Forum Linux.debian/ubuntu Problème de configuration LDAP avec NSS et PAM sous Debian

Posté par  . Licence CC By‑SA.
Étiquettes :
1
2
jan.
2020

Bonjour,

J'ai voulu essayer de créer une authentification des utilisateurs via à LDAP pour accéder à leur session Linux.

Et lors de la configuration de mon NSS, j'ai réussi à obtenir une "authentification" mais lorsque je m'authentifie ça m'affiche pas le répertoire dans lequel la personne authentifier doit être.

(J'ai utilisé ce Tuto: https://wiki.debian.org/LDAP/NSS)

Et j'ai un problème au niveau de la configuration PAM, je n'arrive pas comprendre l'utilisation de "cn=config" pour trouver le fichier slap.conf.

Merci de m'éclaircir (…)

Journal Intel = 14 nm, AMD = 7 nm, ARM = 7 nm… et mon serveur ?

Posté par  (site web personnel) . Licence CC By‑SA.
41
3
déc.
2019

Je me lance dans un projet personnel qui nécessite un serveur pour lequel je viens de faire le tour des actualités. Je vous partage ici mes découvertes et mes réflexions. Bonne lecture.

Je place ce document sous licence CC0.

Intel = 14 nm

Intel avait l’habitude d’adopter une nouvelle finesse de gravure tous les deux ans. Et avec chaque nouvelle finesse de gravure, les nouveaux processeurs étaient toujours plus véloces :

  • 45 nm en novembre 2007 (Penryn)
  • 32 nm en (…)

Journal Créer son service perso de messagerie accessible n’importe où et sur n’importe quelle plateforme

Posté par  (site web personnel, Mastodon) . Licence CC By‑SA.
17
2
déc.
2019

'lut nal et les gens,

Jusqu’à présent j’utilisais les services de messagerie de mon hébergeur, je récupérais les mails sur son serveur POP et je renvoyais via son serveur SMTP. Localement j’ai mis en place un serveur POP et un serveur SMTP le tout basé sur dovecot et sur l'antique sendmail. Utilisant Thunderbird pour la messagerie, tous les mails ensuite se retrouvent dans le répertoire .thunderbird de la home directory de chaque utilisateur de mon réseau personnel. Cette home directory (…)

Forum Linux.debian/ubuntu [Résolu] Rediriger flux box internet vers un autre port d'un serveur maison

Posté par  . Licence CC By‑SA.
0
3
oct.
2019

Bonjour,

Je cherche à mettre en place un petit réseau local accessible depuis l'extérieur, sécurisé et surtout qui marche :)

J'aimerais que mon serveur récupère le flux internet depuis ma box SFR, qu'il le "chiffre" via un VPN externe, que mon serveur renvoie ce flux sur mon routeur wifi qui dispatch alors ce flux "internet protégé" à mes clients : pc, téléphones …

J'ai fait un joli schéma ici et y a plus d'info => https://forum.ubuntu-fr.org/viewtopic.php?pid=22157539#p22157539

Mes questions :
- (…)

Forum Linux.débutant Acces ssh Vm sur Proxmox en ligne

Posté par  . Licence CC By‑SA.
Étiquettes :
1
24
août
2019

Bonjour jai mon serveur proxmox avec mes Vm dont jaimerais avoir acces a lexterieur a travers le ssh. Mon ip nest pas fixe mais jarrive a me connecter avec le ddns ( xxx.ddns.net ) et jaimerais savoir comment configure mon router et mon Proxmox pour accedes a ma VM-1 sur internet

Ex :
Ip publique => 152.123.133.8 ( configure en XXX.ddns.net )
Ip de la VM => 192.168.1.150

Merci

Forum Linux.général Créer un serveur proxy 4G

Posté par  . Licence CC By‑SA.
Étiquettes :
0
15
juil.
2019

Bonsoir, je souhaiterais créer un serveur proxy avec un sim 4G soit via un Raspberry, soit via un modem 4G dans lequel j'insérerai cette carte sim.

Le but serait d'utiliser ce serveur proxy via mon ordinateur portable ou un VPS pour utiliser l'IP 4G associé à ma carte SIM via le serveur proxy.

Si quelqu'un aurait des pistes, un tutoriel, ça m'aiderai beaucoup, j'ai entendu de Squid pour configurer un serveur proxy mais je ne sais pas comment faire via (…)

Journal Un irssi (ou autre chose) dans un tmux sur un serveur, avec systemd

Posté par  . Licence CC By‑SA.
39
26
mar.
2019

Bonjour Nal,

Cela fait quelques années que j'ai un irssi qui tourne gentiment sur un serveur à moi chez Claude. Il tourne dans un tmux, et pour être sûr de ne rien rater, j'ai toujours fait en sorte que ladite instance tmux soit démarrée automatiquement quand le serveur boote.

Avant, j'avais un script d'init qui faisait ça. Ce script était placé dans /etc/init.d/ et ça marchait. Mais c'était un peu nul parce que les scripts d'init sont globaux et il (…)

Forum Linux.général Repérage adresse mails

Posté par  . Licence CC By‑SA.
Étiquettes :
1
14
jan.
2019

Bonjour à tous,

J'ai mon domaine (example.org) et des adresses chez free.fr.

Mes utilisateurs jonglent entre les deux selon leurs destinataires.

Dans les fichiers de trace de mon postfix sur mon domaine, depuis le début de l'année, je trouve occasionnellement ce genre de lignes :

postfix/smtpd[11054]: NOQUEUE: reject: RCPT from smtpout23.eu.briteverify.com[54.217.254.187]: 550 5.1.1 <user1@example.org>: Recipient address rejected: User unknown in local recipient table; from=<admin@origindata.com> to=<user1@example.org> proto=SMTP helo=<smtpout.briteverify.com>
postfix/smtpd[16904]: NOQUEUE: reject: RCPT from smtpout4.eu.briteverify.com[54.247.104.234]: 550 5.1.1 <chaine aléatoire@example.org>: Recipient address rejected:
(…)

Forum général.général Feedback d'une production tournant chez Scaleway ?

Posté par  (site web personnel, Mastodon) . Licence CC By‑SA.
4
8
jan.
2019

Bonjour,

Je suis en train de mettre au point un service qu'il va falloir déployer sur des serveurs. Je souhaite que le service soit déployé sur des serveurs en France (au minimum en Europe) et si possible gérés par une boîte française.

Je me pose la question de déployer chez Scaleway qui est sexy sur le papier (souplesse façon Amazon, mais droit français ou européen, et boîte française).

  • Quelqu'un a-t-il une production tournant chez eux ? Qu'est-ce qui marche bien (…)

Forum général.cherche-matériel configuration serveur maison

Posté par  . Licence CC By‑SA.
2
1
jan.
2019

Bonjour à tous,

J'espère que vous avez bien commencé l'année ;) Tous mes voeux.

J'ai besoin d'aide car je veux monter un serveur linux à la maison et j'ai besoin d'aide car mes compétences en hardware remontent à loin.

Utilisation :
- serveur web
- serveur vpn
- nextcloud
- raid
- serveur mail
- serveur kodi
- virtualisation + docker

Contraintes :
- 100% compatible linux (debian)
- 2xRJ45
- silencieux
- usb 3
- HDMI

Budget +/- 500€

(…)

Wiki [Tuto/HowTo] HaProxy - bannir les requêtes quand l'User-Agent est vide

0
20
juil.
2018

Introduction

Il n'est pas rare que des robots crawlent les sites internet sans utiliser d'User-Agent.
Si vous souhaitez les bannir de vos frontends HaProxy, voici comment faire.

Éditez votre fichier de configuration /etc/haproxy/haproxy.cfg

Ensuite selon vos envies: ajoutez une des deux règles suivantes.

  • Si vous souhaitez renvoyer une erreur HTTP 403 Forbidden (accès interdis) quand l'user-agent est vide, ajoutez la règle HaProxy pour frontend suivante.
http-request deny if { hdr_cnt(user-agent) eq 0 }
  • Si vous voulez bannir toute (…)

Wiki [Tuto/HowTo] Ajouter des Tor Hidden Service a vos frontends HaProxy

0
26
juin
2018

Introduction

Je pars du principe que vous avez déjà installez au moins un Frontend et un Backend et êtes donc capable de lire et traduire (avec l'aide des moteurs de recherche) les configurations d'HaProxy suivantes sans me forcer à entrer trop dans le détails.
Pour rappel HaProxy est un proxy permettant de répartir la charge réseau sur une ou plusieurs machines. Tor Hidden Service est quant à lui un mécanisme permettant de disposer d'un nom de domaine unique au monde (…)

Forum général.cherche-logiciel Quel logiciel pour gérer une base d'utilisateurs centralisée ?

Posté par  . Licence CC By‑SA.
1
29
mai
2018

Bonjour,

J'ai récemment acquis un serveur dédié chez Kimsufi pour quitter Scaleway (et son support IPv6 en carton). Du coup ça implique une migration des services d'un serveur vers un autre. Je voudrais profiter de cette migration pour commencer à utiliser Ansible et surtout un répertoire centralisé des utilisateurs pour avoir un login/mot de passe unique.

J'ai déjà par le passé tenté de déployer OpenLDAP, c'est complexe et je ne suis pas sur de vouloir intégrer un composant que je (…)