Re: DNS : logs étranges
Renvois de mon mail que j'ai par erreur envoyé sur la boite perso de Stephane, mes escuses... Le 30 avril 2009 08:06, Le poulpe qui bloppe ! monpou...@gmail.com a écrit : Si l'ipv6 n'est pas utilisé, la solution c'est de retoucher le script de lancement de bind /etc/default/bind9 en ajoutant a la ligne OPTION -4 qui permet de n'ecouter QUE en IPV4, per exemple: OPTIONS=-4 -u bind ou en chroot: OPTIONS=-4 -u bind -t /var/chroot/bind9 Et le soucis n'existe plus (mais vous ne saurais plus faire d'ipv6 par contre). -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et Reply-To: Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Re: catastrophe LDAP ! :(
Ebling Andreas a écrit : Hmm, c'est sale mais bon, dans la conf ldap il suffit de donner tous les droits à l'utilisateur anonyme, même les droits d'écriture pour le mot de passe. Ensuite, un ajout simple d'utilisateur et le tour devrait être joué. Salut Tu peux soit redéclarer l'administrateur en dur dans le fichier de configuration à l'aide des directives rootdn et rootpw. Ton compte admin sera inscrit en dur avec son mot de passe dans le fichier, il faut donc protéger le fichier avec des droits adéquats. Sinon, tu peux aussi couper le LDAP et le sauvegarder à froid, sans mot de passe avec slapcat et les slap* qui devraient aussi pouvoir t'aider à t'en sortir. Avant tout, pense à sauvegarder le contenu du répertoire /var/lib/ldap au cas où ... ;-) Fanfan -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et Reply-To: Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
It's Not Enough To Be Efficient On Your Home Turf - Go Mobile!
Windows IT Pro Resources We're in IT with You Featured Resource: GOING MOBILE: Developing an Application Mobilization Plan for your Business It's not enough to be efficient on your home turf - Go Mobile Successful enterprises understand that knowledge workers must be able to do their jobs from more than one location. Going mobile can improve productivity, reduce costs and boost your bottom line. It's important to consider exactly how mobile applications will fit into your business activities. This white paper will provide you with a list of considerations you need to think about as you develop your mobility plan. You will learn how to prioritize different categories of workers in your enterprise and define mobile solutions that will meet their needs. Plan your mobility environment in advance of requests for the highest level of success. http://ct.pminews.com/rd/cts?d=33-63224-6217-10789-17599-2998673-0-0-0-1-5-218 For more great technical information, check out Windows IT Pro Resources to see a full listing of available eBooks, white papers and essential guides. http://ct.pminews.com/rd/cts?d=33-63224-6217-10789-17599-2998674-0-0-0-1-5-218 Don't keep it all to yourself...Send this valuable info to a friend! ** You are subscribed as debian-user-fre...@lists.debian.org. You received this email because you have an existing business relationship with Windows IT Pro, a division of Penton Media. Periodically, we will inform you of special Penton-related shows, products and other offers that we believe you will find helpful in your business or career. To STOP receiving promotional e-mails from Windows IT Pro, please click here to opt out: http://ct.pminews.com/rd/cts?d=33-63224-6217-10789-17599-2998675-0-0-0-1-5-218. Windows IT Pro | Penton Media | 249 W. 17th Street | New York, NY 10011 | Privacy policy: http://ct.pminews.com/rd/cts?d=33-63224-6217-10789-17599-2998676-0-0-0-1-5-218
Re: DNS : logs étranges
François Boisson a écrit : C'est vraiment une anerie ce que j'ai écrit (un afflux de requêtes donc un augmentation de lignes d'erreurs dans les logs) :( ? Disons que les messages d'erreur sont liés à des requêtes qu'envoie BIND à d'autres serveurs (en IPv6), et non à des requêtes qu'il reçoit de clients IPv6. Or listen-on-v6 ne concerne que les requêtes reçues. Après, si je ne veux plus d'errors dans mes logs je peux certes bloquer les requêtes entrantes mais ce n'est pas une solution. Sinon, pour l'IPV6, debian rajoute systématiquement dans /etc/hosts # The following lines are desirable for IPv6 capable hosts ::1 ip6-localhost ip6-loopback fe00::0 ip6-localnet ff00::0 ip6-mcastprefix ff02::1 ip6-allnodes ff02::2 ip6-allrouters ff02::3 ip6-allhosts AMA faut pas trop se fier à ce qu'on trouve dans /etc/hosts. Par exemple, l'adresse ff02::3 n'identifie pas tous les hôtes (non routeurs) locaux. Cette affectation a certes figuré dans des brouillons, mais pas dans les documents finaux, que ce soit RFC 4291 ou http://www.iana.org/assignments/ipv6-multicast-addresses/ où elle est marquée Unassigned. Quant à fe00::/9, il est toujours marqué Reserved by IETF à l'IANA http://www.iana.org/assignments/ipv6-address-space. De toute façon, je ne vois pas ce qu'un *préfixe* vient faire dans /etc/*hosts*. -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et Reply-To: Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Re: DNS : logs étranges
Le poulpe qui bloppe ! a écrit : Si l'ipv6 n'est pas utilisé, la solution c'est de retoucher le script de lancement de bind /etc/default/bind9 en ajoutant a la ligne OPTION -4 qui permet de n'ecouter QUE en IPV4, per exemple: Non seulement écouter mais aussi envoyer des requêtes, ce qui est la source du problème ici. Et le soucis n'existe plus (mais vous ne saurais plus faire d'ipv6 par contre). Ça dépend de ce qu'on entend par faire de l'IPv6. Si c'est faire des résolutions directes ou inverses d'adresses IPv6, c'est indépendant du transport IPv4 ou IPv6 donc ça reste possible. -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et Reply-To: Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Re: catastrophe LDAP ! :(
Etienne a écrit : -BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Bonsoir, franck wrote: Bonsoir à tous, J'étais l'heureux utilisateur d'un serveur samba avec ldap postfix etc... histoire d'améliorer l'install je me suis penché sur gosa ! lors de l'installattion de celui-ci... il m'a demandé de migrer TOUT les utilisateur conportant un uid...admin y compris du coup, je n'ai plus la main sur ldap en administrateur... et biensur pas de backup gre je me boufferai d'où ma question... comment reinjecter dans ldap le compte cn=admin,dc=domain,dc,test ??? Avec rootdn et rootpw dans la configuration de openLDAP (/etc/ldap/slapd.conf). Ajoutes : rootdn cn=admin,dc=domain,dc=test rootpw mon_mot_de_passe Tu peux ensuite utiliser cet utilisateur sans restrictions de droits ou de limites. Plus d'infos dans le manuel (man slapd.conf). MERC... Franck Etienne. -BEGIN PGP SIGNATURE- Version: GnuPG v1.4.9 (GNU/Linux) Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org iEYEARECAAYFAkn4zWoACgkQIbwSZt0F8pXzsgCgoZaIJi7gt1JhPSF/M8/7pFuY OUcAn13iPR+iuzpaZulu69DuIRF/lZ5o =FT87 -END PGP SIGNATURE- ben en faite il y ai toujours cet utilisateur admin dans la config mais plus dans la openldap... vu que je ne m'en sors pas réinstall je pense merci à tous pour vos conseilles je ne vois pas d'autres solutions... Cordialement -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et Reply-To: Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Re: Chargement nouveau noyau sans redémarrage
Bonjour, Il me semble su'il est possible de faire du rechargement de noyau à chaud, mais il ne sagit pas du noyau linux ... Il est cepandant disponible pour Debian: http://www.debian.org/ports/hurd/index.fr.html j'attend vos retour d'expérience, si vous vous lancez dans l'aventure. Le 15 avril 2009 08:47, Vincent Besse vinc...@ouhena.org a écrit : On Tue, 14 Apr 2009 21:15:51 +0200 Aurélien adem...@free.fr wrote: Bonjour à tous, Aujourd'hui, j'ai mis à jour ma Lenny. Dans ces MAJ, il y avait une MAJ du noyau. Cette MAJ a bien été faite, mais étant donné que c'est un serveur en production, j'aimerais savoir s'il y a un moyen d'utiliser ce nouveau noyau sans avoir à redémarrer le système. kexec permet de charger un noyau sans redémarrer physiquement la machine, mais tu n' éviteras pas le temps d' extinction du noyau actuel et le temps de démarrage du système sur le nouveau. Voir le paquet kexec-tools. Vincent -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et Reply-To: Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org -- Cordialement, Sébastien Linck.
Re: DNS : logs étranges
Le Thu, 30 Apr 2009 16:34:37 +0200 Pascal Hambourg pascal.m...@plouf.fr.eu.org a écrit: AMA faut pas trop se fier à ce qu'on trouve dans /etc/hosts. Par exemple, l'adresse ff02::3 n'identifie pas tous les hôtes (non [...] Quant à fe00::/9, il est toujours marqué Reserved by IETF à l'IANA http://www.iana.org/assignments/ipv6-address-space. De toute façon, je ne vois pas ce qu'un *préfixe* vient faire dans /etc/*hosts*. Ben merci, la conclusion est de faire (comme le suggère Stéphane) un «man ipv6» (qui marche d'ailleurs :)) parce que c'est un peu flou tout ça tout de même. François -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et Reply-To: Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Re: DNS : logs étranges
Le jeudi 30 avril 2009, Le poulpe qui bloppe ! a écrit : Renvois de mon mail que j'ai par erreur envoyé sur la boite perso de Stephane, mes escuses... Le 30 avril 2009 08:06, Le poulpe qui bloppe ! monpou...@gmail.com a écrit : Si l'ipv6 n'est pas utilisé, la solution c'est de retoucher le script de lancement de bind /etc/default/bind9 en ajoutant a la ligne OPTION -4 qui permet de n'ecouter QUE en IPV4, per exemple: OPTIONS=-4 -u bind ou en chroot: OPTIONS=-4 -u bind -t /var/chroot/bind9 Et le soucis n'existe plus (mais vous ne saurais plus faire d'ipv6 par contre). Je vais rajouter cette option puisque je ne me serts pas de l'IPv6 pour l'instant. Par contre, j'ai eu ceci cette nuit sur mon serveur, alors que les postes de mon réseau étaient en veille : Apr 30 00:45:43 kayak named[5913]: network unreachable resolving 'x.arin.net/A/IN': 2001:dc3::35#53 Apr 30 00:45:43 kayak named[5913]: network unreachable resolving 'x.arin.net//IN': 2001:dc3::35#53 Apr 30 00:45:43 kayak named[5913]: network unreachable resolving 'indigo.arin.net/A/IN': 2001:dc3::35#53 Apr 30 00:45:43 kayak named[5913]: network unreachable resolving 'indigo.arin.net//IN': 2001:dc3::35#53 Apr 30 00:45:43 kayak named[5913]: network unreachable resolving 'u15278563.onlinehome-server.com/A/IN': 2001:503:a83e::2:30#53 Ça sort d'où ? -- Michel Grentzinger OpenPGP key ID : B2BAFAFA Available on http://www.keyserver.net -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et Reply-To: Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
debian-unofficial ou debian-multimedia ?
Bonjour, Suite à des ennnuis avec la lecture de films (rien ne marchait sauf avec totem pour quelques formats...), j'ai totalement enlevé les paquets de debian-multimedia.org. Maintenant, je souhaire lire des DVD : est-ce qu'il vaut mieux utiliser debian-multimedia à nouveau (avec une priorité faible) ou passer sur debian-unofficial ? Mes besoins : acrobat reader, libdvdcss, kdenlive (pas indispensable). -- Michel Grentzinger OpenPGP key ID : B2BAFAFA Available on http://www.keyserver.net -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et Reply-To: Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Mailcap signature gpg/pgp
Bonsoir, Quand je reçois un mail signé, j'ai ce message d'erreur : Entrée mailcap pour le type application/pgp-signature non trouvée (Mutt) J'aimerais modifié mon mailcap conséquemment mais je ne sais pas quoi ajouter. Une idée ? Merci Christophe -- Christophe Gallaire Attention ! Suppression des mails entrants dont la taille est supérieure à 2Mo ! N'envoyez, s'il vous plaît, que des pièces jointes en formats ouverts. Les clèbs [mutts] n'ont pas de punaises [bugs] mais des puces ! Carnet de route : http://www.road2mayotte.org --- Linux On The Root : http://ubunteros.tuxfamily.org/ - Signature numérique GPG de ce mail : 1D6DB30A -- signature.asc Description: Digital signature
Re: Splashy et Frambuffer
Le mercredi 29 avril 2009 à 18:53 +0200, BRAKOS a écrit : -BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Bonjour, Aprés avoir mise en place *suspend to disk* (s2disk) sur mon netbook (eeepc 1000H), je me suis lancé dans l'installation de splashy juste pour tester ce que cela faisait de ne plus avoir toutes mes lignes en noir et blanc. Aprés installation et attribution du thème qui va bien, en l'occurrence crux et mis à jour mon initramfs Je teste le tout via la commande: code splashy test /code Et là, j'obtient cette erreur: Splashy ERROR: libsplashy: Framebuffer is not configured properly please see http://tinyurl.com/339h67 Splashy ERROR: Couldn't splashy_start_splashy(). Error -2 PS: Celle-ci se produit aussi quand je lance la commande s2disk, bien que celui-ci fonctionne trés bien :-\ Aprés plusieurs recherche sur le net, la faq splashy... je n'ai rien trouvé de concluant :-\ Si quelqu'un aurait une expérience ou une petite idée, cela m'aiderai et me ferait avancé. Merci, Il faut donner une valeur à ton framebuffer dans le bootloader. Par ex. pour grub : ## ## Start Default Options ## ## default kernel options ## default kernel options for automagic boot options ## If you want special options for specific kernels use kopt_x_y_z ## where x.y.z is kernel version. Minor versions can be omitted. ## e.g. kopt=root=/dev/hda1 ro ## kopt_2_6_8=root=/dev/hdc1 ro ## kopt_2_6_8_2_686=root=/dev/hdc2 ro # kopt=root=/dev/sda1 ro vga=0x0325 Voilà, voilà. Et c'est expliqué dans /usr/share/doc/splashy/README.Debian (de mémoire). Christophe -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et Reply-To: Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Re: DNS : logs étranges
Michel Grentzinger a écrit : Par contre, j'ai eu ceci cette nuit sur mon serveur, alors que les postes de mon réseau étaient en veille : Apr 30 00:45:43 kayak named[5913]: network unreachable resolving 'x.arin.net/A/IN': 2001:dc3::35#53 Apr 30 00:45:43 kayak named[5913]: network unreachable resolving 'x.arin.net//IN': 2001:dc3::35#53 Apr 30 00:45:43 kayak named[5913]: network unreachable resolving 'indigo.arin.net/A/IN': 2001:dc3::35#53 Apr 30 00:45:43 kayak named[5913]: network unreachable resolving 'indigo.arin.net//IN': 2001:dc3::35#53 Au pif je dirais que ces requêtes font partie du processus récursif pour retrouver le reverse DNS d'une adresse IP faisant partie d'un bloc alloué à l'ARIN (~Amérique du Nord) puisque x.arin.net et indigo.arin.net font partie des serveurs DNS faisant autorité pour les zones inverses de ces blocs. Apr 30 00:45:43 kayak named[5913]: network unreachable resolving 'u15278563.onlinehome-server.com/A/IN': 2001:503:a83e::2:30#53 Et justement u15278563.onlinehome-server.com a comme adresse 74.208.96.107 qui fait partie d'un bloc alloué à l'ARIN. J'aurais donc tendance à penser qu'il s'agit d'une vérification de correspondance entre une adresse et nom de domaine, probablement pour l'adresse source d'une requête ou connexion entrante. Tu n'aurais pas une machine active susceptible de faire ce genre de vérification, comme un serveur de courrier entrant ? -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et Reply-To: Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Re: debian-unofficial ou debian-multimedia ?
On 30 April 2009 21:12:19 Michel Grentzinger wrote: Bonjour, Suite à des ennnuis avec la lecture de films (rien ne marchait sauf avec totem pour quelques formats...), j'ai totalement enlevé les paquets de debian-multimedia.org. Maintenant, je souhaire lire des DVD : est-ce qu'il vaut mieux utiliser debian-multimedia à nouveau (avec une priorité faible) ou passer sur debian-unofficial ? Mes besoins : acrobat reader, libdvdcss, kdenlive (pas indispensable). -- Michel Grentzinger OpenPGP key ID : B2BAFAFA Available on http://www.keyserver.net Debian etch? Et peut-être gérer quelques conflits. Debian-multimedia marche bien pour moi. Thierry -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et Reply-To: Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Aptitude et nombre maximal de descriptions
Bonjour, Une fois n'est pas coutume, j'ai une question, j'ai bien cherché un peu sur internet et dans les man pages (aptitude, apt.conf, apt_preferences, ...) mais je n'ai pas trouvé de réponse. J'ai dans mon fichier sources.list tous les dépots officiels : etch, lenny, squeeze, sid et experiental, dans les déclinaisons main, contrib et non-free. En plus, j'ai aussi le dépot debian-multimedia en stable. Lorsque je fais un aptitude update, aptitude télécharge les descriptions des paquets à la fois en localisation par défaut et aussi dans la localisation courante (fr_FR.UTF-8 chez moi). Le soucis c'est que cela fait beaucoup de descriptions de paquetages et que aptitude s'arrete au moment de faire son classement des infos téléchargée en disant avoir atteint le nombre maximal de descriptions que cette version pouvait gérer. La solution que j'utilise pour l'instant est de lancer aptitude ainsi : LANG=C sudo aptitude ... C'est un contournement, cette solution n'est pas satisfaisante. J'ai donc cherché la bonne option à mettre dans apt.conf, exactement comme la taille du cache qui était à augmenter, il y a quelques année, dans des conditions similaires. Mais je n'ai pas trouvé. Quelqu'un a t il déjà rencontré le problème, résolu le problème et comment ? Merci d'avance Fanfan -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et Reply-To: Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Re: Aptitude et nombre maximal de descriptions
François Cerbelle wrote .. J'ai dans mon fichier sources.list tous les dépots officiels : etch, lenny, squeeze, sid et experiental, dans les déclinaisons main, contrib et non-free. En plus, j'ai aussi le dépot debian-multimedia en stable. Lorsque je fais un aptitude update, aptitude télécharge les descriptions des paquets à la fois en localisation par défaut et aussi dans la localisation courante (fr_FR.UTF-8 chez moi). Le soucis c'est que cela fait beaucoup de descriptions de paquetages et que aptitude s'arrete au moment de faire son classement des infos téléchargée en disant avoir atteint le nombre maximal de descriptions que cette version pouvait gérer. Bonjour, J'ai le même problème et je l'ai résolu en supprimant le dépôt expérimental. Je sais: c'est beurk! Si quelqu'un a une solution plus élégante, je suis aussi preneur. a+