Journal WireGuard : Au-delà de la configuration de base

Posté par  . Licence CC By‑SA.
Étiquettes :
30
3
sept.
2024

(Écrit par moi en anglais, traduit en français par ChatGPT)

La semaine dernière, j'ai voulu remplacer ma configuration OpenVPN par WireGuard. Les bases étaient bien documentées, mais aller au-delà des bases était un peu plus compliqué. Laissez-moi vous enseigner ce que j'ai appris.

Les bases

Mais d'abord, résumons les bases. J'ai un serveur chez un fournisseur d'hébergement que je veux utiliser comme serveur VPN. Je ne vais pas entrer dans les détails ici, car il existe déjà de (…)

Recette de cuisine : serveur de messagerie collaborative, inter‐opérant et sans extensions

31
28
jan.
2016
Technologie

Liberasys rend public ses recettes de cuisine pour créer un serveur de courriels collaboratif. Postfix, PostfixAdmin, Dovecot, Horde, Apache, PHP, MySQL, ClamAV, rmilter, rspamd. SPF, DKIM, DMARC. Synchronisation des clients sans utilisation de greffons. Inter-opérant, quasi-universel et conforme à l'état de l'art.

Voir le lien pour le contenu et les liens vers les recettes. C'est le résultat de 3 semaines de travail à temps complet. Faire son propre serveur de courriel, avec les fonctionnalités modernes est de plus en plus complexe.

Journal Les cgroups, un outil trop méconnu

Posté par  . Licence CC By‑SA.
78
27
sept.
2015

Dans les temps anciens, où Linux était facile, on apprenait à gérer la priorité des processus avec la commande "nice". C'était facile, simple, mais limité : même avec "nice -19 stress -c 1", les autres programmes n'obtenaient pas plus de 90% du temps processeur.

Depuis quelques années, nice ne répond plus. Si si, essayez dans votre distribution favorite : lancez la commande ci-dessus, puis simultanément la même sans nice : "stress -c 1". Vous verrez avec "top" qu'elles ont chacune (…)

Journal Installe une libellule dans ton bureau

Posté par  . Licence CC By‑SA.
49
31
oct.
2014

La première question que tu te poses est probablement "Mais pourquoi donc voudrais-je d'une libellule dans mon ordinateur ?". Eh bien, je ne peux pas t'aider. Je m'apprête simplement à t'expliquer comment. Avant tout, et pour que les choses soient claires dès le début, voici une liste de ce qui ne fonctionnera probablement pas :

  • l'hibernation
  • les cartes graphiques NVIDIA
  • chromium, KDE4, gnome3.
  • ton casque bluetooth dernière génération

Les cartes graphiques Intel et ATI devraient fonctionner avec le pilote DRM. Si (…)

Journal [debian howto] noyau AMD64 des backports + pilote nvidia + steam

Posté par  . Licence CC By‑SA.
Étiquettes :
18
31
déc.
2013

Salut salut,

Je laisse ça ici au cas où ça serve à d'autres. C'est mon journal d'installation pour avoir une Debian Stable (Wheezy) 64 bits avec le dernier noyau backporté + le pilote nvidia + Steam.

Le pourquoi du comment : j'ai besoin d'un noyau backporté à cause d'un module wifi dont le pilote n'est pas inclut dans le noyau Linux 3.2 présent par défaut. Voir cette page du wiki Debian : https://wiki.debian.org/fr/ar5523. Et j'ai envie de jouer aux (…)

Gérer plusieurs services de façon transparente

54
18
nov.
2013
Administration système

Vous avez commencé à héberger de plus en plus de services internet pour votre famille ou votre association et, les besoins évoluant, vous commencez à avoir plusieurs services qui utilisent le même protocole (vous avez par exemple un serveur web, un serveur d'application et un serveur d'API qui communiquent tous en HTTP) ou alors vous avez voulu cloisonner dans différentes machines virtuelles les services selon leurs utilisateurs et vous vous retrouvez avec plusieurs serveurs web, ftp, mail, dns… malheureusement vous n'avez qu'une seule adresse IP publique pour accéder à tout cela, alors comment permettre à chacun d'accéder au bon service ?

schéma

Des logiciels dits de proxy inverse permettent de répondre à ce besoin, cet article va vous présenter comment fonctionnent certains d'entre eux.

Journal HowTo: suppression de compte FB

Posté par  (site web personnel, Mastodon) . Licence CC By‑SA.
36
6
nov.
2013

Salut à vous,

j'ai (j'avais) un compte FB depuis plusieurs années, que j'ai utilisé un peu au début, puis plus du tout, et que je ne gardais que pour suivre l'évolution du site.

Me rendant compte que je ne m'en servais même pas pour suivre l'évolution, j'ai décidé de le supprimer, et de le nettoyer avant. Aussi j'ai fait un script pour télécharger/détaguer/demander la suppression automatiquement des images où je suis. C'est un script vite fait mal fait, mais qui (…)

Héberger son courriel

87
11
oct.
2013
Technologie

Au vu d’un précédent sondage, les lecteurs ont largement envie de plus de howto/documentation. Voici donc un tutoriel pour mettre en place une solution pour héberger ses courriels. Jusque‐là, c’est assez classique, mais on va aller un peu plus loin en ajoutant une solution pour lutter contre le pourriel (spam), qui apprend en fonction de ce que l’utilisateur configure. Cette solution vise une installation pour quelques utilisateurs maximum (on ne parle pas de LDAP, par exemple). Qui plus est, ils doivent être de confiance, car ils ont accès à certaines commandes qui peuvent poser des problèmes. Ils n’ont pas non plus de quota maximum.

L’installation et la configuration ont été testées sur Debian Wheezy, mais devraient fonctionner pour toute distribution.

Journal Booting a Self-signed Linux Kernel

Posté par  (site web personnel) . Licence CC By‑SA.
18
7
sept.
2013

Billet sur le blog de Greg Kroah-Hartman : http://kroah.com/log/blog/2013/09/02/booting-a-self-signed-linux-kernel/

Donc d'après ce que je comprends, une machine avec un firmware UEFi n'est plus un souci pour les utilisateurs de Linux qui pourront non seulement installer leur système mais aussi empêcher le boot d'un autre.

Journal Tutoriel d'autohébergement

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
33
27
juin
2012

Bonjour,

Étant actuellement en train de mettre en place quelques services sur un dreamplug, j'ai décidé d'écrire tout mon cheminement à titre d'aide-mémoire.

Voici le plan :

1 Installer Debian sur un disque externe
    1.1 Préparer le disque externe
        1.1.1 Formatage
        1.1.2 Installation d'un système Debian bootable
    1.2 Branchements
    1.3 Installation des logiciels de pilotage
    1.4 Préparation de minicom
    1.5 Connexion à la dreamplug
    1.6 Modification du boot
    1.7 Configurations élémentaires du système Debian
        1.7.1 Corrections de bugs
        1.7.2 Configuration
(…)

L'ANLoc publie un guide de localisation de logiciel libre

Posté par  . Modéré par patrick_g. Licence CC By‑SA.
14
13
sept.
2011
Doc

Le Réseau africain pour la localisation (ANLoc) est fier d'annoncer la sortie de la version imprimée de son guide de localisation de logiciel libre en trois langues : anglais, français et arabe.

Le guide, écrit par Friedel Wolff de Translate.org.za sous licence Creative Commons BY-NC-SA 3.0, a pour titre original « Effecting Change Through Localisation ». Il a été traduit en arabe par Khaled Hosny et Ahmed Gharbeia, et en français par Mohomodou Houssouba et Claude Paroz – sous le titre « La localisation au service d’un changement durable ».

Wiki Tribune

12
20
fév.
2011

La tribune est l'incubateur d'excellence de LinuxFr.org.

C'est un clavardeur en version web qui permet aux visiteurs de LinuxFr.org d'échanger à propos de sujets divers et variés comme :

  • la densité capillaire
  • le VTT
  • Jean-Luc Mélenchon
  • l'horticulture
  • l'orthographe désastreuse des nouvelles générations
  • la bulle immobilière
  • les voitures ou les motards, que ce soit en lien avec la vitesse ou le niveau de coolitude^Wrespect de chacun
  • les élections, que ce soit le DPL ou le président français

Un habitué de (…)