LDAP.pdf
Billet original sur Le blog de Neowdj
Aller au contenu | Aller au menu | Aller à la recherche
samedi, mars 29 2008
Par neowdj (Le blog de Neowdj) le samedi, mars 29 2008, 11:35
Billet original sur Le blog de Neowdj
mercredi, mars 26 2008
Par Marcet (Le Blog de Marcet) le mercredi, mars 26 2008, 11:41
Je suis à la recherche d'un logiciel de GroupWare pour centraliser l'accès à mon calendrier, mes contacts, quelques documents et éventuellement mes mails (bien que ce dernier aspect ne soit pas primordial).
J'ai présélectionné les logiciels suivants :
Je vais tous les installer pour me livrer à un rapide comparatif.
La suite dans les prochains billets...
Billet original sur Le Blog de Marcet
mardi, mars 25 2008
Par neowdj (Le blog de Neowdj) le mardi, mars 25 2008, 20:01
Billet original sur Le blog de Neowdj
Par neowdj (Le blog de Neowdj) le mardi, mars 25 2008, 19:58
CentOS est une distribution GNU/Linux. Tous ses paquets, à l'exception du logo, sont des paquets compilés à partir des sources de la distribution Linux Red Hat Enterprise Linux. Elle est donc 100% identique et compatible (plus proche des 99.999%).
La Red Hat en version binaire, directement installable et exploitable, ne peut être obtenue que par paiement de licence auprès de Red Hat et de ses revendeurs. La plupart des paquets inclus et livrés avec la Red Hat sont publiés sous licence GPL qui impose au redistributeur de fournir les sources. CentOS utilise donc les sources de la Red Hat (accessibles sur des serveurs FTP) pour recompiler et ainsi reconstituer la Red Hat à l'identique.
Il faut savoir que Fedora est en grande partie basée sur Red hat. Un très grand nombre de paquets ne sont même pas recompilés, ce sont les binaires qui sont repris directement.
CentOS se présente sous la forme de quatre CD-ROM :
* un premier CD de démarrage de l'installation avec les paquets de base
* trois autres CD contenant tous les autres paquets de la distribution
Ces trois derniers CD sont les mêmes que la Red Hat dans toutes ses déclinaisons :
* Desktop
* Workstation (WS)
* Enterprise Server (ES)
* Advanced Server (AS)
Le premier CD de la CentOS contient un menu qui permet de sélectionner quelle déclinaison installer (Desktop, WS, ES ou AS).
On peut donc considérer la CentOS comme une version gratuite de la Red Hat. Le support se fait alors gratuitement et ouvertement via les mailing-lists et les forums de la communauté CentOS, y compris les recompilations de noyaux.Billet original sur Le blog de Neowdj
samedi, mars 15 2008
Par TitaX (TitaX) le samedi, mars 15 2008, 21:31
J'ai eu l'immense privilège de participer à la création de la communauté francophone de support de la distribution CentOS.
CentOS est une distribution GNU/Linux. Tous ses paquets, à l'exception du logo, sont des paquets compilés à partir des sources de la distribution Linux Red Hat Enterprise Linux. Elle est donc 100% identique et compatible (plus proche des 99.999%).
Nous vous attendons donc avec beaucoup d'impatience sur le forum de support francophone de CentOS
Merci aussi à LLaumgui pour son travail toujours efficace.
Billet original sur TitaX
Par LLaumgui (Le blog de LLaumgui) le samedi, mars 15 2008, 18:20
Voila, après 6 mois de préparation, le projet fr.centos.org vient de voir le jour.
Pour rappel, CentOS est une distribution de même filiation que Fedora puisque construite à partir des sources de ftp://ftp.redhat.com/pub/redhat/linux/enterprise/ mais dont le cycle de développement bien plus lent (1 version tout les 2 ans contre 2 versions par an pour Fedora) et le support bien plus long sur la durée (support de 7 ans contre 18 mois) l'adresse à un publique plus professionnel.
A bientôt sur CentOS Fr ou fedora-fr.
Billet original sur Le blog de LLaumgui
mardi, mars 11 2008
Par LLaumgui (Le blog de LLaumgui) le mardi, mars 11 2008, 10:39
Il y a 1 an, lors de la sortie du live CD Fedora Core 6 francisé par trasher, j'avais mis en place un serveur Bittorrent sur Borsalino. 1 an plus tard, trasher récidive avec le live CD de Fedora 8 francisé. Afin de partager cet ISO et suite au crash du serveur, j'ai du réinstaller le service Bittorrent...
Heureusement, le paquet Bittorrent a su évoluer au fil des versions de Fedora et il est maintenant très simple d'installer et configurer un serveur Bitto.
yum install bittorrent
Ensuite on place l'ISO et le torrent dans le répertoire /srv/bittorrent/data/, comme je voulais un compte ftp associé à mon répertoire bittorrent, et que je ne voulais pas encombrer la racine, j'ai déplacé ce répertoire :
cd /srv/ ; mv bittorrent /home/ ; ln -s /home/bittorrent ./
Ensuite on lance le service de tracker et celui de seeder (partage) :
/etc/init.d/btseed start ; /etc/init.d/bttrack start
Pour finir une petite configuration du firewall (system-config-securitylevel-tui) pour ouvrir le 6969 (tracker) et le 6881 (seed).
Voila donc Borsalinio équipé d'un tracker Bittorrent qui se lance au démarrage de la machine :
chkconfig btseed on ; chkconfig bttrack on
Pour affiner la configuration, vous pouvez éditer le fichier /etc/sysconfig/bittorrent. Dans mon cas, j'ai rajouté les paramètres favicon ainsi qu'allow_get pour rendre le nom du Torrent clicable.
Afin d'aider Borsalino dans son effort de partage, j'ai équipé mon serveur de Bittorrent. Le problème est que Bittorent n'est pas disponible dans les dépôts officiels. Il existe 2 paquets pour CentOS, l'un disponible sur la forge et qui contient le strict minimum et l'autre disponible chez Remi qui lui est complet... Donc évidement :
yum --enablerepo=remi install bittorrent.
PS : Dans mon cas, remi est activé par défaut, j'ai donc juste rajouté "bittorrent" à la directive includepkgs de mon fichier /etc/yum.repo/remi.repo. Ce qui donne :
[remi]
name=Les RPM de remi pour Enterprise Linux 5 - $basearch
baseurl=http://rpms.famillecollet.com/el5.$basearch/
http://remi.collet.free.fr/rpms/el5.$basearch/
http://iut-info.univ-reims.fr/remirpms/el5.$basearch/
enabled=1
gpgcheck=1
gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY-remi
failovermethod=priority
includepkgs=php* remi-release sqlite2 bittorrent
[remi-test]
name=Les RPM de remi en test pour Enterprise Linux $releasever - $basearch
baseurl=http://rpms.famillecollet.com/test-el5.$basearch/
enabled=0
gpgcheck=1
gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY-remiBillet original sur Le blog de LLaumgui
lundi, mars 10 2008
Par Maxime Carron (Blog de Pingoomax) le lundi, mars 10 2008, 07:22
Dell provides special repositories for Fedora/RHEL/CentOS to update BIOS. Then ... just YUM it!! 
Actually there are also repositories for Ubuntu and Suse.
Dell met à disposition des dépôts pour Fedora/RHEL/CentOS pour mettre à jour son BIOS depuis Linux.
Instalation :
# wget -q -O - http://linux.dell.com/repo/firmware/bootstrap.cgi | bash # wget -q -O - http://linux.dell.com/repo/software/bootstrap.cgi | bash
# yum install dell-hw-specific-repository
On peut donc voir maintenant que de nouveaux dépôts sont actifs :
# yum repolist Loading "dellsysidplugin" plugin Loading "presto" plugin repo id repo name status dell-hardware-auto Dell unofficial hardware repository - ha enabled dell-hardware-main Dell unofficial hardware repository - ha enabled dell-software Dell Software enabled fedora Fedora 8 - x86_64 enabled fwupdate Firmware updates enabled livna Livna for Fedora Core 8 - x86_64 - Base enabled updates Fedora 8 - x86_64 - Updates enabled
Utilisation :
Normalement firmware-tools et firmware-addon-dell ont été installés.
Mise à jour du BIOS :
# yum install $(bootstrap_firmware) # update_firmware --yes
Il faudra ensuite redemarrer l'ordinateur.
Si vous utilisez un ordianteur portable, la batterie doit être branchée.
Relative docs :
Billet original sur Blog de Pingoomax
lundi, mars 3 2008
Par LLaumgui (Le blog de LLaumgui) le lundi, mars 3 2008, 10:23
Il y a bientôt 6 mois, que j'ai jetais, assez maladroitement, le draft de CentOS-fr.org. Depuis, des discutions ont eux lieu, des décisions ont étaient prises, des choix ont étaient faits et des positions et autres points de vus se sont exprimés.
Actuellement on se dirige non pas vers un CentOS-fr.org mais vers un fr.CentOS.org hébergé et monitoré par CentOS.org.
Dans un premier temps, le site devrait comprendre un forums (PunBB) puis dans un second temps un portail reprenant les informations francophones relatives à CentOS, et reliant le WWW pour ce qui est du reste.
Pour la documentation, elle sera issue du Wiki de CentOS.org et ceux qui n'aime pas la langue de Shakespear seront invités à rejoindre le projet de traduction de la documentation anglaise vers la langue de Molière.
Billet original sur Le blog de LLaumgui
mardi, décembre 18 2007
Par LLaumgui (Le blog de LLaumgui) le mardi, décembre 18 2007, 23:41
J'en parlais dans ce billet à propos de mon serveur CentOS 5.1 :
A force de mettre des clauses
excludedans mes fichiers repo, j'en fini par croire qu'il faudrait inventer un clause include...
C'est dans la documentation de CentOS que j'ai trouvé mon bonheur : la clause includepkgs.
Exemple par la pratique, sur ma CentOS 5.1.
Pour ne prendre que php et ses dépendances chez l'ami Remi :
[remi]
name=Les RPM de remi pour Enterprise Linux 5 - $basearch
baseurl=http://remi.collet.free.fr/rpms/el5.$basearch/
http://iut-info.univ-reims.fr/remirpms/el5.$basearch/
enabled=1
gpgcheck=1
gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY-remi
includepkgs=php* remi-release sqlite2
Du coup j'ai même pu activer ATrpms et rpmforge (Faut quand même faire gaffe à pas trop faire de yum install massifs...)
[atrpms]
name=Red Hat Enterprise Linux 5 - i386 - ATrpms
baseurl=http://dl.atrpms.net/el5-i386/atrpms/stable
failovermethod=priority
enabled=1
includepkgs=atrpms-package-config fail2ban shorewall
[rpmforge]
name = Red Hat Enterprise $releasever - RPMforge.net - dag
mirrorlist = http://apt.sw.be/redhat/el5/en/mirrors-rpmforge
enabled=1
protect=0
gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY-rpmforge-dag
gpgcheck=1
includepkgs=adns apachetop htop rpmforge-release tracBillet original sur Le blog de LLaumgui
vendredi, décembre 7 2007
Par LLaumgui (Le blog de LLaumgui) le vendredi, décembre 7 2007, 19:57
Depuis quelque temps, je trouve que Scenario-Paintball et llaumgui.com (tous deux hébergés sur la spb-box) mettent du temps à servir les pages.
J'ai mis à jour le système de CentOS 5.0 vers la 5.1 avec le dernier kernel pensant que ça pourrait améliorer les perfs (qui a dit naïf ?) de mon kernel datant du temps où CentOS 5.0 était encore en phase de bêta testes chez Dedibox (mais CentOS était bel est bien en version finale).
Rien à faire, j'observais encore des montées en charge et des montées de CPU. J'ai donc entrepris de m'orienter du côté d'Invision Power Board et de mieux régler la bête pour ne plus servir de pages compressées en gzip (Disable GZIP encoding?). Depuis, beaucoup moins de problème de montée en charge et même lorsque le serveur charge il arrive encore à servir les pages en un temps tout à fait respectable.
J'ai profité de cette occasion pour affiner les réglages d'IPB et configurer une charge limite (Server Load Limit ?) de 15 à laquelle Scénario-PaintBall affiche un message d'erreur invitant à patienter...
Bref, la version 2.1 n'étant pas connu pour sa légèreté, je pense que la migration vers la version 2.3 d'IPB se fait de plus ne plus pressante...
Billet original sur Le blog de LLaumgui
lundi, décembre 3 2007
Par LLaumgui (Le blog de LLaumgui) le lundi, décembre 3 2007, 21:39
Petit rappel, la spb-box est la Dedibox qui héberge entre autre Scénario-PaintBall et llaumgui.com (ce blog).
Cette nuit, à l'heure des tâches cron de maintenance, j'ai reçu un mail de ma spb-box (sous CentOS 5.0), pour m'indiquer une mise à jour de 115 paquets ! Intrigué, je consulte la liste d'annonces CentOS qui m'informe de la sortie de CentOS 5.1.
Il faut savoir que pour passer d'une version X.n vers une version X.(n+1) de CentOS (5.0 vers 5.1 dans mon cas), c'est aussi simple qu'un yum update : il n'y a rien à changer ni à configurer vu que les changements restes mineurs. Un yum update plus tard donc :
root@spb-box ~> cat /etc/redhat-release
CentOS release 5 (Final)
"CentOS 5 (Final)" ? ! ? ! ? ! Suis je toujours sur CentOS 5.0 ? Après un passage sur #centos et après avoir pris connaissance de ce bug, je me lance dans un :
root@spb-box ~> rpm -qa centos-release
centos-release-5-1.0.el5.centos.1
Cette dernière commande me confirme que je suis bien sous l'opus 5.1 de ma distro serveur préférée (la distro bureau étant bien entendu Fedora).
Rassuré, je reboot sous CentOS 5.1 tout en gardant le kernel de Centos 5.0 « made for Dedibox » et tout ce passe bien. Étant en début de soirée et ayant du temps (à perdre) pour tester le système de secours des Dedibox, je tente alors de booter sur le kernel de CentOS 5.1... Et bien là, contre toute attente : le kernel officiel de CentOS supporte pleinement les Dedibox et leur processeur VIA exotique...
C'est pas aujourd'hui que je testerais le système de secours des Dedibox.
Voici donc llaumgui.com propulsé par une spb-box sous CentOS 5.1.
Billet original sur Le blog de LLaumgui
samedi, octobre 6 2007
Par LLaumgui (Le blog de LLaumgui) le samedi, octobre 6 2007, 10:31
Que du beau monde dans un seul billet...
A la lecture du très instructif commentaire de Paul Borgermans laissé à la suite de mon billet sur la première alpha d'eZ Publish 4.0; et l'annonce qu'eZ 4.0 ainsi qu'eZ Components iraient plus vers un compatibilité php 5.2 que 5.1 : j'ai décidé de mettre à jour la version de php de la spb-box.
Pour cela, j'ai fait confiance à l'ami Remi (Attention prononcer Remi et surtout pas Rémi) et à son dépôt. Pour ceux qui ne connaisse pas Remi, surnommé dans le milieu "Serial Builder", il propose les dernières versions php/MySQL pour Fedora mais aussi pour les RHEL 4 & 5.
Une petite ligne de commande :
root@spb-box ~> wget http://remi.collet.free.fr/rpms/el5.i386/remi-release-5-2.el5.remi.noarch.rpm \
rpm -Uvh remi-release-5*.rpm \
yum --enablerepo=remi update php
Et me voila en php 5.
root@spb-box ~> rpm -qa php
php-5.2.4-1.el5.remi
Tenant à activer le dépôt de Remi par défaut (il est très réactif au niveau des mises à jour) mais ne tenant pas à mettre à jour mon serveur MySQL, j'ai configuré le dépôt de la sorte.
[remi]
name=Les RPM de remi pour Enterprise Linux 5 - $basearch
baseurl=http://remi.collet.free.fr/rpms/el5.$basearch/
http://iut-info.univ-reims.fr/remirpms/el5.$basearch/
enabled=1
gpgcheck=1
gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY-remi
exclude=mysql mysql-server mysql-libs
A force de mettre des clauses exclude dans mes fichiers repo, j'en fini par croire qu'il faudrait inventer un clause include...
Billet original sur Le blog de LLaumgui
Par LLaumgui (Le blog de LLaumgui) le samedi, octobre 6 2007, 10:21
La communauté CentOS bouge et avance. Pour preuve, la création d'un planete CentOS sur le site du projet.
Espérons que tout cela aidera un peu plus à faire découvrir cette putain de distro qui gagne à être connu et utilisée.
Billet original sur Le blog de LLaumgui
jeudi, octobre 4 2007
Par LLaumgui (Le blog de LLaumgui) le jeudi, octobre 4 2007, 23:03
Aujourd'hui, a été publiée la première version alpha d'eZ publish 4.0.
Je dois dire que j'attendais cette version avec impatience car elle introduit une nouveauté majeure : le support de php 5 (et php 6) et... Et... Et bien, malheureusement c'est à peu près tout.
Pas de gros changement, une certaine continuité qui va surement faciliter les migrations d'eZ 3.x vers eZ 4.0 mais qui laisse quand même un petit goût de déception...
Selon moi, eZ 4.0 marche bien mieux sous php 5 que le port communautaire que j'utilisais jusqu'alors. Ça ce ressent aux erreurs et warning remontés ainsi qu'aux performances, surtout lors de l'installation de la bête. Cependant les attributs private et autres protected sont encore bien présent en commentaires mais peu dans le code.
Une de mes autres déceptions est l'implémentation d'eZC qui n'est pas très visible. En fait il faut lire entre les lignes et comprendre qu'eZ 4 ouvre la voie de l'intégration d'eZC mais n'est pas 100% développée sous eZC comme beaucoup (dont moi) l'auraient pensé.
Qui dit peu de modifications dit grosse compatibilité avec eZ 3.9.x que j'utilisais jusqu'alors. J'ai donc passé mon labo sous eZ 4 et mes extensions ezipb et ezipb-shoutbox tournent parfaitement jusqu'à présent.
Le débug est enfin valide xHTML, ce qui permet de contrôler la validité de son code plus facilement et évitera les problèmes sous IE.
Bien que je n'ai rien vu passer là dessus et qu'eZC demande php 5.1.1 minimum, lors de mon installation sur ma CentOS qui tourne en php 5.1.6, j'ai eu la surprise de tomber sur le message suivant :
Unsupported PHP version 5.1
eZ Publish 3.x does not run with PHP 4.
For more information about supported software please visit eZ Publish download page
Après analyse du code :
///php
if ( version_compare( phpversion(), '5.2' ) < 0 )
{
print( "<h1>Unsupported PHP version " . phpversion() . "</h1>" );
print( "<p>eZ Publish 3.x does not run with PHP 4.</p>".
"<p>For more information about supported software please visit ".
"<a href=\"http://ez.no/download/ez_publish\" >eZ Publish download page</a></p>" );
exit;
}
Au final, vu le flou du discourt, j'ai commenté le tout et ça marche très bien jusque là...
Vivement la version final !
Billet original sur Le blog de LLaumgui
samedi, septembre 22 2007
Par LLaumgui (Le blog de LLaumgui) le samedi, septembre 22 2007, 15:12
J'ai lancé, il y a plusieurs mois, l'idée d'une communauté francophone autour de la distribution CentOS, j'en avais même profité pour acheter le nom de domaine : CentOS-fr.org (que je viens de faire rediriger sur ce billet). Depuis j'ai eu pas mal de mails de personnes me demandant où en en était le projet...
Aujourd'hui je viens officiellement de mettre CentOS-fr à l'ordre du jour des discussions dominicales des ambassadeurs francophones du projet fedora et j'en ai profité pour fixer une échéance : Avant 2008 !
CentOS est une distribution 100% open source, distribuée gratuitement, et basée sur la RHEL de Red Hat dont la réputation n'est plus à faire. CentOS et Fedora ayant les mêmes origines (Red Hat), elles sont donc cousines.
Dans le monde, les communautés de CentOS et de Fedora sont très proches et CentOS rencontre de plus en plus de succès chez les professionnels. En effet, je vois de plus en plus de clients, à mon taf, sous CentOS et ça me fait rudement plaisir de toucher à autre chose que de la Debian !
Regrouper une communauté d'utilisateurs de CentOS afin de faire connaitre cette distribution en francophonie et offrir du support, de l'information et une documentation.
CentOS ressemble à Fedora mais ce n'est pas Fedora.
De plus, il est temps que CentOS vole de ces propres ailles chez nos amis francophones.
CentOS est Fedora sont 2 distributions basées sur Red Hat, elles sont donc proches mais s'adressent à un public différent.
Leur plus grosse différence est leur cycle de développement. Alors que CentOS épouse le développement de Red Hat, Fedora nous gratifie d'un nouvel opus tout les 9 mois. CentOS correspondra plus à un usage pro ou de serveur alors que Fedora s'adressera plus à un usage de Bureau personnel.
Pour finir, je dirais que plus Fedora avance, plus CentOS avance, plus Red Hat avance, et vice et versa.
Pour ce qui est de la doc, le fait que CentOS et Fedroa soient très proches autorisera sûrement des mises en commun.
J'ai fixé une échéance d'avant 2008, j'espère mis tenir
Billet original sur Le blog de LLaumgui
lundi, septembre 17 2007
Par LLaumgui (Le blog de LLaumgui) le lundi, septembre 17 2007, 00:44
Nos amis de chez Ikoula nous ayant renouvelé leur confiance, la question de l'avenir de Borsalino, le serveur qui propulse fedora-fr, se pose. Actuellement ce dernier tourne sous Fedora Core 5 qui n'est plus supportée et dont les yum check-update ne me renvoient plus grand chose (plus rien même) depuis quelque temps déjà.
La solution passe donc par l'upgrade vers une version supérieur de
Fedora ou par la migration vers une distribution proche mais à la durée
de vie supérieur (RHEL 5 ou CentOS 5).
Fedora 6 arrive (déjà !) bientôt à terme, donc, il faudrait faire un yum upgrade de FC5 vers FC6 puis vers F7 dans la foulée. Et recommencer dans 8 mois avec la fin du support de FC7 et puis encore dans 8 mois avec la fin du support de F8 puis... Bref des mises à jour faciles mais répétées.
La migration vers CentOS, distribution cousine (toujours le cœur du coté de la famille) est à l'ordre du jour. Mais bon, faut pas se voiler la face, ça ressemble à Fedora, mais il y a quelques petites différences et je pense que ces différences vont vite devenir des difficultés...
Pour le moment ces 2 solutions s'offrent à moi et à l'heure où je vous parle je suis en train de télécharger un backup de Borsalino (tar -cvf /tmp/bck.tar bin/ boot/ etc/ home/ lib/ opt/ root/ sbin/ usr/ var/) que je vais monter dans une machine virtuelle. Je vais tester la migration et l'upgrade et voir là où il y a le moins de casse possible...
Mais, quelque soit la solution retenue, avant toute chose, je devrais penser à mettre le noyaux de la FC5 à jour. Histoire de se faire la main... et de partir sur une base propre...
Billet original sur Le blog de LLaumgui
samedi, septembre 15 2007
Par LLaumgui (Le blog de LLaumgui) le samedi, septembre 15 2007, 14:21
Pour ceux qui auraient loupé l'actu sur LinuxFr, InfoWorld a publié lundi, les premiers 2007 Bossie Awards récompensant les meilleurs logiciels open source orientés entreprises.
Je dois avouer que je suis très content de la récompense accordée à CentOS en temps que meilleur distro orientée serveur. Tout d'abord, CentOS, c'est la famille car dérivée de Red Hat tout comme Fedora et ensuite; les liens qui unissent Fedora et CentOS sont de plus en plus forts surtout depuis l'arrêt de fedora-legacy et le fait qu'il ne soit plus tabou pour bien des membres de la communauté fedora-fr d'orienter vers CentOS pour une utilisation serveur.
Pour finir, je rappellerais juste que ce bog tourne sur un serveur dédié CentOS 5 et que c'est l'un des serveurs que je prends le plus de plaisir à administrer (Geek inside ;-)).
Pour ce qui est de la distro orientée desktop, je m'étendrais pas plus, de toute façon Ubuntu est intouchable et dès qu'on a le courage de critiquer cette distro, on se fait taxer de trollisme... Mais bon si Ubuntu était open source, ça se saurait !
Pour finir, vu que ce prix est orienté entreprise, j'y vois avec plaisir certaines des solutions que j'utilise à mon taf telles que SugarCRM ou Liferay. Je suis cependant un peu triste de ne pas retrouver eZ publish parmi les lauréats mais force est de constater que les CMS Java tels qu'Alfresco vont monter en puissance après la libération de Java par Sun avec sa version 6.
Billet original sur Le blog de LLaumgui
mercredi, septembre 12 2007
Par LLaumgui (Le blog de LLaumgui) le mercredi, septembre 12 2007, 23:56
Que ce soit professionnel ou personnel : je gère, à la louche, un parc de 15 serveurs dédiés.
Si je mets de côté les serveurs sous Windows qui sont à eux seuls, à la fois une aberration et une faille de sécurité; je dois m'occuper d'une bonne dizaine de serveurs Linux. Ces serveurs sont variés et tournent sous des Debian Sarge et Etch, des CentOS 5 ou Fedora 5. On peut localiser ce parc par 8 serveurs chez Ikoula et 2 Dedibox.
Après avoir décrit le parc, je vais décrire mes habitudes. Comme je suis conscient que tout le monde il est pas beau et que tout le monde il est pas gentils; j'ai pris l'habitude d'installer fail2ban et logwatch sur mes serveurs.
Le premiers détecte les tentatives d'intrusions par brute force et bloque, pendant une durée X, l'IP de toute personne ayant tenté par 3 fois et sans succès, de se connecter sur un serveur.
Le second est une tâche planifiée qui m'envoie un rapport journalier sur les serveurs.
Maintenant que le décor est planté, ma constatation : Les attaques par brute force ou par tentative d'exploitation de faille CMS ou de forums[1] sur mes 2 Dedibox sont largement supérieures à celles de mes serveurs chez Ikoula voir même supérieures à l'ensemble de toutes les autres machines.
J'ai ouvert un topic sur le sujet chez Dedibox-news et l'explication qu'il m'a été faite me parait à la fois effrayante et réaliste : à 29€ HT, Dedibox démocratise le dédié et n'importe quel clampin peu s'offrir une box sans aucune compétence en administration. Bilan, les IPs Dedibox auraient une réputation plus facile...
[1] Erreur 404 représentant des URLs typiques de script répendu tel que phpMyAdmin, joomla ou autres.
Billet original sur Le blog de LLaumgui
Par LLaumgui (Le blog de LLaumgui) le mercredi, septembre 12 2007, 23:56
Que ce soit professionnel ou personnel : je gère, à la louche, un parc de 15 serveurs dédiés.
Si je mets de côté les serveurs sous Windows qui sont à eux seuls, à la fois une aberration et une faille de sécurité; je dois m'occuper d'une bonne dizaine de serveurs Linux. Ces serveurs sont variés et tournent sous des Debian Sarge et Etch, des CentOS 5 ou Fedora 5. On peut localiser ce parc par 8 serveurs chez Ikoula et 2 Dedibox.
Après avoir décrit le parc, je vais décrire mes habitudes. Comme je suis conscient que tout le monde il est pas beau et que tout le monde il est pas gentils; j'ai pris l'habitude d'installer fail2ban et logwatch sur mes serveurs.
Le premiers détecte les tentatives d'intrusions par brute force et bloque, pendant une durée X, l'IP de toute personne ayant tenté par 3 fois et sans succès, de se connecter sur un serveur.
Le second est une tâche planifiée qui m'envoie un rapport journalier sur les serveurs.
Maintenant que le décor est planté, ma constatation : Les attaques par brute force ou par tentative d'exploitation de faille CMS ou de forums[1] sur mes 2 Dedibox sont largement supérieures à celles de mes serveurs chez Ikoula voir même supérieures à l'ensemble de toutes les autres machines.
J'ai ouvert un topic sur le sujet chez Dedibox-news et l'explication qu'il m'a été faite me parait à la fois effrayante et réaliste : à 29€ HT, Dedibox démocratise le dédié et n'importe quel clampin peu s'offrir une box sans aucune compétence en administration. Bilan, les IPs Dedibox auraient une réputation plus facile...
[1] Erreur 404 représentant des URLs typiques de script répendu tel que phpMyAdmin, joomla ou autres.
Billet original sur Le blog de LLaumgui
jeudi, août 23 2007
Par LLaumgui (Le blog de LLaumgui) le jeudi, août 23 2007, 19:17
Afin de décharger Borsalino, le serveur de fedora-fr, je viens de déménager llaumgui.com sur la spb-box de Scenario-PaintBall.
Donc à présent LLaumgui.com carbure à la CentOS 5.0 !
Toujours dans un soucis de préserver les ressources, la tâche de génération des stats d'AWStat initiallement dans /etc/cron.hourly/ (toutes les heures) ne se fait plus qu'une seule fois par jour : la nuit avant la rotation des logs.
Billet original sur Le blog de LLaumgui
lundi, août 6 2007
Par LLaumgui (Le blog de LLaumgui) le lundi, août 6 2007, 21:50
C'est lors de la configuration du serveur mail de ma dedibox, que j'en ai profité pour voir les services lancés au démarrage (chkconfig --list). Et là, quelle surprise d'y trouver des services inutiles sur un serveur dédié : NetworkManager, Blutooth, etc.....
Le problème est que dedibox ne propose pas des distros complètement nues ce que je trouve très dommage surtout quand on voit la richesse de paramétrages et de configuration de sa dedibox.
Petit bémol : Ma CentOS est une 5.0 finale mais l'utilisation de CentOS 5.0 sur dedibox était encore en phase bêta lors de mon installation. Peut être que cela a évolué en mieux.
Billet original sur Le blog de LLaumgui
Par LLaumgui (Le blog de LLaumgui) le lundi, août 6 2007, 21:24
Après le passage de Scenario-PaintBall sur un serveur dédié (spb-box), je me suis lancé dans la configuration du serveur mail. Pour rappel, le serveur est une dedibox sous CentOS 5.
Afin de pouvoir gérer plusieurs domaines et plusieurs comptes facilement, postfix est configuré en multi-domaines et virtual-user et afin d'ajouter facilement des comptes, les informations sont stockées en base MySQL via postfix-mysql.
Connaissant bien postfix (personnellement et professionnellement, bien que nos derniers serveurs au taf soient sous Exim) et ayant déjà configuré postfix pour l'envoi de mail via php, c'est donc tout naturellement que j'ai retenu cette solution couplée à un Dovecot, un spamassassin et un webmail sous le très prometteur RoundCube.
Bien que pour le moment il n'y ai qu'un seul domaine géré par le serveur, j'ai choisis de faire une configuration multi-domaines et virtual-user (sans passer par des comptes unix).
Les mails sont donc dans un compte Unix unique : vbox; et ils sont stockés dans un arborescence du type : /home/vbox/domain/compte.
Je mets mon fichier main.cf en annexe.
Alors là j'ai perdu pas mal de temps. Le postfix de CentOS n'est pas compilé avec l'option MySQL et il n'y a pas de paquet postfix-mysql pour CentOS ! Heureusement Google est mon ami et j'ai trouvé la solution : prendre le postfix de centosplus (présent de base dans CentOS mais pas activé par défaut) :
yum -–enablerepo=centosplus update postfix
Pour éviter de mettre à jour postfix à partir de updates j'ai juste rajouté postfix* dans la liste des paquets exclus (fichier .repo en annexe). Comme j'ai activé centosplus par défaut, j'ai aussi exclus le kernel de centosplus pour privilégier celui d'updates et ainsi éviter les problèmes.
Ce qui est génial avec postfix-mysql, c'est qu'on construit ses requêtes ! On peu donc attaquer n'importe quel structure de base existante ou en faire une soit même. J'ai mis en annexe mes fichiers de conf' ainsi que la structure de ma base.
Maintenant que les mails sont sur le serveur, faudrait pouvoir les lire ! J'ai donc utilisé l'excellent Dovecot pour me faire un serveur IMAP.
Sa configuration est simple, je me suis basé sur ce tutoriel.
Afin de pouvoir attaquer le serveur mail avec un client du type ThunderBird, ne pas oublier d'ouvrir le port IMAP, le 143 (perso, je passe par le tui system-config-securitylevel-tui).
Excellent et très prometteur projet encore au stade de la O.1 RC1 et disponible dans le dépot EPEL. Ça configuration passe comme une lettre à la poste !
Pour installer spamassassin rien de tel qu'un petit yum install spamassassin (installation), suivi d'un service spamassassin start (démarrage du service) ainsi que d'un chkconfig spamassassin on (lancer au démarrage) et surtout une lecture de la doc.
Histoire de créer facilement des comptes mails, je me suis fait 3 petits scripts tout simples que je vous livre en tant que démo.
Remarque : Ces script sont appelés en root et j'ai un fichier /root/.my.cf contenant le mot de passe MySQL du root, ce mot de pase ne m'est donc plus demandé.
Billet original sur Le blog de LLaumgui
mercredi, juillet 4 2007
Par LLaumgui (Le blog de LLaumgui) le mercredi, juillet 4 2007, 22:57
Comme certains le savent peut être, je suis fan de PaintBall et j'administre avec mon pote Radinus, la plus grosse communauté francophone de paintball scénarisé.
Avec une base de données MySQL qui grandie chaque jour (laisse tomber la manipulation de 200Mo sur un mutu' sans le shell) et les sites satellites qui vont arriver, il fallait se prendre un petit dédié.
Le choix s'est donc porté sur une Dedibox (pas pour rien qu'on l'appel Radinus) et pour le système d'exploitation, j'ai choisis CentOS 5.0, pourquoi ?
Les raisons sont multiples :
Bref, pour le moment le strict minimum tourne dessus (apache/MySQL/Postfix) et je commence à transférer les petits sites satellites avant de passer au gros forum.
Billet original sur Le blog de LLaumgui
samedi, avril 14 2007
Par LLaumgui (Le blog de LLaumgui) le samedi, avril 14 2007, 14:21
Grosse actualité cette semaine dans le domaine des distributions Linux orientées stabilité/professionnel. Presque 1 mois après la sortie de la Red Hat 5.0 c'est au tour de Debian 4.0 de passer en version stable apportant sont lot de nouveautés. Et cerise sur le gâteau, comme une bonne nouvelle n'arrive jamais seule, hier CentOS 5.0 était publiée.
Pour Rappel Red Hat et CentOS sont quasiment identiques puisque CentOS est la recompilation de la Red Hat (open source : SRPMs téléchargeable librement, RPMs pour les clients) dont tout les logos et autres allusion à Red Hat (marque déposée) sont absents.
On pourrait dire que CentOS est à Red Hat ce que IceWeasel et à FireFox...
Quelques capture de la Debian 4.0 :
La CentOS 5.0 en images :
Petit tableau récapitulatif (qui ne veut pas dire grand chose) des 3 OS, en rouge Red Hat / CentOS et en vers Debian :
Pour avoir virtualisé CentOS 5.0 et Debian 4.0, elles sont toutes les 2 d'un très haut niveau. Si pour un serveur mon coeur irait naturellement vers la famille et donc Red Hat/CentOS, pour faire mumuse, j'avoue préférer la Debian qui est plus sportif à installer (rien ne vaut l'Anaconda pour la simplicité) et plus exotique (en effet la Red Hat et la CentOS sont basées sur la Fedora Core 6, je suis donc en terrain connu).
Billet original sur Le blog de LLaumgui
vendredi, avril 13 2007
Par Maxime Carron (Blog de Pingoomax) le vendredi, avril 13 2007, 13:05
Le plus célèbre des clones de RHEL annonce la sortie de sa dernière version!!
Calquée sur RHEL 5, elle même profitant de tout le travail en amont fait sur FC6, nous autres petits utilisateurs de Fedora ne seront pas perdu.
Vous pouvez consulter l'annonce officielle sur la mailing list de CentOs.
Il y est, entre autre, détaillé la procédure de mise à jour depuis CentOS 5 beta.
Go!Go! Go!
Billet original sur Blog de Pingoomax