Re: La mort d'internet se confirme un peu plus à Bruxelles

2011-07-20 Par sujet Alain Vaugham
Le Tuesday 19 July 2011 07:05:51 Nicolas Frery, vous avez écrit :
 Le 19/07/2011 00:38, Stéphane Lestage a écrit :
  Pour info.
  Je vous souhaite une bonne semaine malgré tout.
  Stef
 
  ---
  La mort d'internet se confirme un peu plus à Bruxelles
  Guillaume Champeau - publié le Lundi 18 Juillet 2011 à 10h39
  http://www.numerama.com/magazine/19348-la-mort-d-internet-se-confirme-un-
 peu-plus-a-bruxelles.html
 

[...]


 C'est édifiant, terrifiant.. L'oligarchie dans sa plus belle forme..
 Je vous souhaite une très bonne vie post-internet, en espérant qu'un
 réseau libre pourra ce bâtir dans un pays de *liberté* pour nous donner
 espoir..


Qu'on ne soit pas surpris d'avoir le réseau qu'on mérite.

SI on se réfère à ce qu'on nomme habituellement liberté, l'histoire nous 
rappelle que celle-ci a le plus souvent été acquise ou rétablie dans la 
violence par la volonté de quelques poignées d'individus plutot que par 
l'expression feutrée d'une foule de modérés.

L'actualité regorge de tels exemples.

Par contre, il n'y a pas si longtemps, rien qu'en ce qui concerne notre 
hexagone, si la grosse majorité de la population avait été éprise de liberté, 
cela se serait su vers le 18 juin 1940, n'est-ce pas?


-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: Timeout : Phppgadmin - https

2011-05-30 Par sujet Alain Vaugham
Le Sunday 29 May 2011 22:41:33 Emmanuel Seyman, vous avez écrit :
 * Alain Vaugham [25/05/2011 15:17] :
  Dans /etc/php5/apache2/php.ini :
  session.gc_maxlifetime = 1440

 Ce qui donne 24 mins alors que tu as déjà constaté qu'une session pouvait
 durer jusqu'à 28 mins.

 La machine serait elle une Debian, par hasard ? 

Oui, c'est une Squeeze.


 Si oui, de mémoire, les
 sessions sont purgées par un cron et une session durerait donc 24 mins +
 le temps jusqu'à la prochaine execution du cron en question.

Très intéressant ça! 

Pendant plusieurs jours j'ai fait varier session.gc_maxlifetime entre 3 mn et 
10 heures avec des résultats incohérents. Par exemple avec une valeur de 180 
secondes, au bout de 4 ou 5 minutes la session était toujours valide mais la 
période de validité était variable. Cela ne s'est produit qu'une fois après 
un restart d'Apache. La conservation ou pas en premier plan de l'affichage de 
la page entrait aussi dans mes tests... tout ça non reproductible.
Quand aux 10 heures, elles n'ont jamais été atteintes.

En cherchant à comprendre ces incohérences j'ai appris un peu plus.
Par exemple ce que je demande à phppgadmin - et plus tard à des formulaires 
cgi pour de la saisie - ne va pas dans le sens de la sécurité à cause de 
la notion de durée de session que je ne connaissais pas vraiment et dont je 
n'avais nul besoin de m'inquiéter n'utilisant jusque là que psql en mode 
console même à distance avec TLS/SSL.
J'ai trouvé une alternative intéressante mais à prendre avec 
précautions elle aussi. Il s'agit de rafraîchir automatiquement les sessions :
http://www.jjsworld.fr/blog/21-developpement/94-permettre-une-duree-de-session-illimitee-dans-une-application-web

Bref, toutes ces recherches m'ont à la fois éclairé et usé. Du coup avant hier 
j'ai installé pgadmin. Avec lui on peut supprimer le php et même l'apache qui 
est dessous. Ce n'est pas très fancy comme affichage et ça ne peut pas être 
mis entre toutes les mains tel quel mais ça colle assez bien à mon cahier des 
charges : je modifie les données manuellement dans une table que je pose sur 
la partie gauche de l'écran. J'étale les résultats des requêtes sur la partie 
droite.

Il ne manque plus que le rafraîchisement et la mise en page automatiques pour 
être comblé.

Je n'ai pas encore assez de recul depuis que j'ai installé pgadmin pour m'en 
contenter provisoirement mais il va sûrement me permettre d'attendre un peu 
pour avancer sur autre chose.

En tout cas, merci beaucoup Emmanuel pour ta réponse qui était loin d'être 
évidente à mettre en relation avec php dans le cas d'une Debian.

Je ne vais peut-être pas me jeter immédiatement dessus car si des gens 
beaucoup plus compétents que moi se sont évertués à complexifier à souhaits 
les sessions Php ou Apache, je me vois mal ne pas en tenir compte.

Ceci dit, l'usage de pgadmin n'est que temporaire.
A moins que je ne puisse pas afficher des données dynamiquement à distance 
avec une appli autre que php - et qui soit à ma portée - je vais sûrement 
revoir dans l'avenir ce cron.d/php5 purgeur de sessions.
J'ai bien noté qu'il faut tenir compte d'éléments qui nécessitent de limiter 
le temps d'une session. Sauf omission de ma part les voici :
1) réduction de la charge côté serveur
2) sécurisation du clavier/écran/souris côté client
3) sécurisation des données et leur transmission

Dans un VPN/extranet :
Pour le point 1) je ne sais pas encore l'évaluer mais ce sera faible.
Pour le point 2) je sais faire.
Pour le point 3) j'ai mis en place systématiquement un canal chiffré avec 
TLS/SSL grâce à un certificat X509. Je ne comprendrais donc pas qu'une 
session php doive être limitée dans le temps pour ce motif.


-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: Timeout : Phppgadmin - https

2011-05-25 Par sujet Alain Vaugham
Le Tuesday 24 May 2011 13:37:45 Jean-Marc Beaune, vous avez écrit :
 Salut,

 Ne serait-ce pas lie au timeout de session php?


Bonjour Jean-Marc,

Si c'est le timeout de session php qu'il faut modifier pour éjecter un 
utilisateur inactif dans sa session, j'ai cherché où il se cachait.

J'ai tenté ça dans /etc/php5/apache2/php.ini
user_ini.cache_ttl = 300
j'ai mis 3 (8h20) au lieu des 300 (5mn) par défaut et relancé le service 
apache2.

Résultats :
Après 28mn d'inactivité : session toujours active
Après 61mn d'inactivité : session perdue

Si la valeur est 0 alors 
Après 2mn d'inactivité : session toujours active

Si la valeur est 2 alors 
Après 4mn d'inactivité : session toujours active

Je n'ai donc pas compris à quoi servait la durée de vie du cache utilisateur 
mais c'est un paramètre qui est étranger à l'éjection d'un utilisateur 
inactif dans sa session.
Avant d'abandonner mon acharnement sur ce paramètre et tenter ma chance avec 
d'autres que j'ai trouvés sur la toile, je vais le tester une dernière fois 
avec une valeur de 3540 (59mn).


  Une idée comment faire pour ne plus être soumis aux impératifs de se
  reconnecter après de très longues périodes d'inactivité?



-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: Timeout : Phppgadmin - https

2011-05-25 Par sujet Alain Vaugham
Le Wednesday 25 May 2011 12:24:54 Emmanuel Seyman, vous avez écrit :
 * Alain Vaugham [25/05/2011 12:01] :
  J'ai tenté ça dans /etc/php5/apache2/php.ini
  user_ini.cache_ttl = 300

 En lisant la documentation de PHP, je ne suis pas convaincu que cette
 variable régit la durée d'une session PHP.
 http://www.php.net/manual/fr/configuration.file.per-user.php

Effectivement. 
Je ne vois toujours pas à quoi ça peut servir.
Mais maintenant je suis sûr qu'il faut chercher ailleurs.

 Peux tu regarder à quels valeurs sont session.cookie_lifetime
 etsession.gc_maxlifetime dans ta configuration ?


Dans /etc/php5/apache2/php.ini :
session.cookie_lifetime = 0
session.gc_maxlifetime = 1440



-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Timeout : Phppgadmin - https

2011-05-24 Par sujet Alain Vaugham
Bonjour la liste,

Je ne sais pas trop comment définir le sujet car il est peut-être lié à 
l'association de plusieurs services.

Le contexte :
J'ai installé un serveur Apache sur lequel les requêtes http sont 
systématiquement redirigées vers https.

Parmi ces requêtes certaines sont destinées à Phppgadmin.
L'usage que j'en ai c'est d'ouvrir une session sur un serveur Postgres pour 
consulter des tables Postgresql.
Avec tls/ssl, je pense avoir correctement sécurisé les communications entre 
les navigateurs clients et l'Apache du serveur ainsi que l'accès aux bases de 
données Postgresql paramétrées dans le fichier pg_hba.conf.

Actuellement le serveur Apache n'est accessible que depuis le LAN. Il est 
prévu que dans l'avenir ce serveur soit accessible aussi depuis le WAN.


Voici ce qui m'embête :
Au bout d'un certain temps d'inactivité de la part du client, Phppgadmin 
demande de s'identifier à nouveau pour accéder aux bases Postgresql.

Est-ce un comportement normal puisque 
- l'identification initiale sur les bases de données a été réalisée avec 
succès et que 
- tls/ssl s'est chargé de sécuriser le canal de communication 
navigateur-client/https/postgresql?

C'est un peu comme si en mode console je me logguait dans mon home et qu'au 
bout d'un certain temps on me redemanderait de me signer à nouveau.


Forcément, à question mal posée, notre soi-disant ami commun Google me renvoie 
des réponses inutilisables. J'ai donc commencé à trifouiller du côté des 
fichiers de config d'Apache. Comme je ne constate aucun résultat, avant d'y 
introduire des disfonctionnements je préfère arrêter ces tentatives 
hasardeuses.

Une idée comment faire pour ne plus être soumis aux impératifs de se 
reconnecter après de très longues périodes d'inactivité?




-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: ftp erreurs en upload

2011-05-06 Par sujet Alain Vaugham
Le Thursday 05 May 2011 15:37:23 Paul Marques Mota, vous avez écrit :
 Le 24 avril 2011 02:17, Alain Vaugham al...@vaugham.com a écrit :
  Bonsoir la liste,

 Bonjour,

Bonjour Paul,



  Depuis plusieurs semaines des erreurs aléatoires se produisent lorsque je
  dépose des fichiers sur des sites distants alors que je n'ai rien changé
  dans mes procédures de dépôt depuis plusieurs années.
 
  Il y a deux types d'erreur.
  - les fichiers sont bien créés sur les sites distants mais leur taille
  est nulle.
  - quelques fois j'y découvre en plus ce genre de fichiers :
  .pureftpd-upload.4db35fcd.15.a6b.eafb3487

 Tu peux essayer de passer par scp si tu as un accès ssh.

Je ne pense pas que ce soit possible car c'est un hébergement mutualisé chez  
OVH.

J'ai divisé le trafic par quatre mais le problème aléatoire persiste.
J'ai vérifié de temps en temps la bande passante sur speedzilla.net : elle est 
assez constante.

Il me reste à changer l'hébergement car je ne crois pas que ce soit dû à la 
Lenny qui sert de plateforme pour les uploads.

-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: ftp erreurs en upload

2011-05-05 Par sujet Alain Vaugham
Le Tuesday 26 April 2011 00:46:44 Sabine Herbin, vous avez écrit :
 Hello Alain,
Bonjour Sabine et désolé pour la lenteur de réaction j'ai dû m'absenter 
quelques jours.



 Pour t'aider, j'aimerai connaitre les différents code erreur.

Je ne pense pas pouvoir accéder aux messages d'erreur du serveur dans 
son /var/log/ car le serveur ftp est chez OVH. Il est mutualisé.

Si sur mon client il y a des erreurs en retours, je ne sais pas où elles sont 
consignées.


 pour t'aider la page wikipedia en anglais
 http://en.wikipedia.org/wiki/List_of_FTP_server_return_codes
 je m'en sers pour y déceler les erreur FTP.

 Je suis déja tombée sur ce cas au travail, et cela est venu
 1. de soucis de débit
J'y pense aussi

 2. d'un fichier transféré vide de bout en bout.
Non. Les fichiers sont corrects au départ.



 Amicalement

 Sabine Herbin

 Le 24/04/2011 02:17, Alain Vaugham a écrit :
  Bonsoir la liste,
 
 
  Depuis plusieurs semaines des erreurs aléatoires se produisent lorsque je
  dépose des fichiers sur des sites distants alors que je n'ai rien changé
  dans mes procédures de dépôt depuis plusieurs années.
  Ces transferts se font au moyens de scripts déclenchés par cron.
  Les fichiers sont des tout petits .png et .html.
  Le syslog montre que les exécutions des scripts sont correctes.
  Si il y a des erreurs en retours, je ne sais pas où elles sont
  consignées.
 
  Il y a deux types d'erreur.
  - les fichiers sont bien créés sur les sites distants mais leur taille
  est nulle.
  - quelques fois j'y découvre en plus ce genre de fichiers :
  .pureftpd-upload.4db35fcd.15.a6b.eafb3487
 
  La fréquence de ces erreurs fait que je dois me bouger car ce type de
  service commence à devenir inutilisable : 18 échecs sur 26 transferts
  étalés sur 12h.
 
  Je n'ai pas ce genre d'erreur lorsque je procède manuellement avec gFTP à
  part quelques lenteurs observées dans le sens que les fichiers déposés
  sont plus ou moins longs à être ensuite disponibles par http.
 
  Je me demande de quel côté je dois chercher la source du problème :
  - est-ce dû à la faiblesse du débit montant de ma ligne ?
  - est-ce dû à l'hébergeur de mes sites distants (*) ?
  - est-ce dû au logiciel ftp de ma distribution Lenny ?
 
 
  Merci par avance pour des idées de voies à explorer.
 
 
  (*) OVH en mutualisé.
  En parcourant la toile on voit que je ne suis pas le premier à avoir ce
  type de problème de transferts incomplets mais on y voit plutôt des
  difficultés à détruire les .pureftpd-upload... ce à quoi moi j'échappe.

 _
 Linux mailing list
 Linux@lists.parinux.org
 http://lists.parinux.org/mailman/listinfo/linux



-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: ftp erreurs en upload

2011-05-05 Par sujet Alain Vaugham
Le Tuesday 26 April 2011 16:43:02, vous avez écrit :
 Le protocol FTP ouvre un canal de commande et un canal de données.

 Le probleme viens parfois des time out ou modules oubliés dans les router
 NAT etc...
  En effet quand on envoie une commande de transfer, il ne se passe plus
 rien sur le canal de commande le temps que tout soit transféré. Du coup
 il faut:
 * Un module spécifique qui va se rendre compte qu'il se passe quelque
 chose sur l'autre canal
 * Sinon un time out assez long sur le canal de commande

Merci beaucoup pour l'explication.

Si j'ai bien compris, un évènement est apparu soit chez l'hébergeur, soit dans 
les évolutions des softs qui sont installés de mon côté.

Comme je n'ai aucun moyen d'agir sur tous ces éléments, je vais réduire le 
trafic et voir si il y a une incidence.





 Patrick


 On Tue, 26 Apr 2011 01:03:46 +0200, Sabine Herbin sabine.her...@orange.fr

 wrote:
  Précision,
 
  Bon pour les logs je regardais dans le fichier de log des transferts
  (exemple /var/log/transferts ). Mais par défaut les fichiers vont dans
  /var/log.
 
  un grep -i ftp peut aider.
  souvenir de jobs en production informatique .
 
  Sabine Herbin
 
  Le 26/04/2011 00:46, Sabine Herbin a écrit :
  Hello Alain,
 
  Pour t'aider, j'aimerai connaitre les différents code erreur.
 
  pour t'aider la page wikipedia en anglais
  http://en.wikipedia.org/wiki/List_of_FTP_server_return_codes
  je m'en sers pour y déceler les erreur FTP.
 
  Je suis déja tombée sur ce cas au travail, et cela est venu
  1. de soucis de débit
  2. d'un fichier transféré vide de bout en bout.
 
  Amicalement
 
  Sabine Herbin
 
  Le 24/04/2011 02:17, Alain Vaugham a écrit :
  Bonsoir la liste,
 
 
  Depuis plusieurs semaines des erreurs aléatoires se produisent
  lorsque je
  dépose des fichiers sur des sites distants alors que je n'ai rien
  changé dans
  mes procédures de dépôt depuis plusieurs années.
  Ces transferts se font au moyens de scripts déclenchés par cron.
  Les fichiers sont des tout petits .png et .html.
  Le syslog montre que les exécutions des scripts sont correctes.
  Si il y a des erreurs en retours, je ne sais pas où elles sont
  consignées.
 
  Il y a deux types d'erreur.
  - les fichiers sont bien créés sur les sites distants mais leur
  taille est
  nulle.
  - quelques fois j'y découvre en plus ce genre de fichiers :
  .pureftpd-upload.4db35fcd.15.a6b.eafb3487
 
  La fréquence de ces erreurs fait que je dois me bouger car ce type de
  service
  commence à devenir inutilisable : 18 échecs sur 26 transferts
 
  étalés
 
  sur 12h.
 
  Je n'ai pas ce genre d'erreur lorsque je procède manuellement avec
  gFTP à part
  quelques lenteurs observées dans le sens que les fichiers déposés
  sont plus
  ou moins longs à être ensuite disponibles par http.
 
  Je me demande de quel côté je dois chercher la source du problème :
  - est-ce dû à la faiblesse du débit montant de ma ligne ?
  - est-ce dû à l'hébergeur de mes sites distants (*) ?
  - est-ce dû au logiciel ftp de ma distribution Lenny ?
 
 
  Merci par avance pour des idées de voies à explorer.
 
 
  (*) OVH en mutualisé.
  En parcourant la toile on voit que je ne suis pas le premier à avoir
  ce type
  de problème de transferts incomplets mais on y voit plutôt des
  difficultés à
  détruire les .pureftpd-upload... ce à quoi moi j'échappe.
 
  _
  Linux mailing list
  Linux@lists.parinux.org
  http://lists.parinux.org/mailman/listinfo/linux
 
  _
  Linux mailing list
  Linux@lists.parinux.org
  http://lists.parinux.org/mailman/listinfo/linux

 _
 Linux mailing list
 Linux@lists.parinux.org
 http://lists.parinux.org/mailman/listinfo/linux

_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: Agenda Parinux

2011-04-15 Par sujet Alain Vaugham
Le Friday 15 April 2011 15:18:36 patrick.forums.info, vous avez écrit :
 Ca brancherais Parinux une conf sur les outils Geda de développement en
 électronique genre gschem, pcb, ghdl etc...

En ce qui me concerne :
- le schéma, le placement/routage et les sorties m'intéressent.
- la simulation : ça m'intéresse juste un peu


-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: Une commande qui détecte le dépôt d'un fichier

2011-04-11 Par sujet Alain Vaugham
Le Monday 11 April 2011 17:38:40 Vincent-Xavier JUMEL, vous avez écrit :
 Le 03 mars à 15:23 Alain Vaugham a écrit

  Bonjour la liste,
 
  Au moyen d'un script Bash je cherche à détecter l'arrivée / la création /
  d'un fichier dans un répertoire.

 Il existe un outil pour le faire : incron
 http://inotify.aiken.cz/?section=incronpage=whylang=en

 Si tu as des soucis, n'hésite pas.

Pour l'instant ça marche comme je veux c'est à dire qu'à chaque fois qu'un fax 
arrive il est horodaté automatiquement dans Postgresql. Cela se fait en 
surveillant la création du fichier fax avec inotify wait.

Je n'ai aucun argument en faveur d'inotify contre sa version incron ou 
contre gamin qu'Emmanuel m'avait suggéré à l'époque. C'est juste que la 
clarté de la documentation d'inotify est telle que j'ai pu le mettre très 
rapidement en service.

Dans l'avenir peut-être que je serai plus exigent sur les fonctionalités. 
C'est alors que je me pencherai sur gamin et sur incron.


En tous cas merci pour ce lien.
Je l'ajoute à ma réserve d'outils potentiels.



-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: Tuto pour ligne de commande

2011-04-04 Par sujet Alain Vaugham
Le Monday 04 April 2011 01:07:09 Paul Marques Mota, vous avez écrit :
 Le 4 avril 2011 00:51, Alain Vaugham al...@vaugham.com a écrit :
  Bonsoir la liste,

 Bonsoir

  Je cherche à apprendre comment s'articulent les enchaînements de
  plusieures commandes quand on les aligne sur une seule ligne à travers
  des tubes et comment on passe les résultats d'un tube à l'autre.

 Tu devrait poster le script shell en question ici, ce sera plus simple
 pour te l'expliquer


La commande marche. Je ne comprend pas pourquoi.

=
$ grep domain /etc/services
$ cat /etc/services | grep domain
Ces deux formes différentes donnent un résultat identique.
=

Le man de grep dit que grep recherche le motif dans le fichier qui suit la 
commande. Donc je comprend bien cette structure car elle est conforme au 
man :
(commande + motif + fichier)
$ grep domain /etc/services
Que je lis cela donne : grep cherche le motif dans le fichier dont le nom est 
fourni juste **après** le motif.

Jusque là je pense que ça va. 
C'est la suite qui me perturbe.


Je ne comprend plus la syntaxe cat /etc/services | grep domain alors que je 
l'utilise tous les jours avec succès pour extraire toutes les lignes qui 
contiennent le mot domain du fichier /etc/services.
(concatène les fichiers et les affiche sur la sortie standard que le pipe 
fourni à l'entrée standard destinée à la commande grep pour extraire le 
motif) :
$ cat /etc/services | grep domain

Bien qu'elle fonctionne, cette syntaxe commence à me perturber car le man de 
grep dit que si le fichier est absent - et c'est strictement le cas ici - 
alors grep recherche le motif sur l'entrée standard. Seulement, l'entrée 
standard est décrite **avant** la commande grep et non pas **après** car elle 
vient de la sortie de cat.
Si j'applique strictement le manuel de grep alors la syntaxe aurait dû être :
(commande + motif + fichier ou entrée standard à fournir ici juste **après** 
le motif)
C'est à dire :
$ grep domain [quelque chose ici] cat /etc/services (pris comme entrée 
standard)
Si le [quelque chose ici] est un | ou un  cela n'affiche bien sûr pas la 
sélection souhaitée mais c'est conforme à la structure requise par le man de 
grep qui est : commande + motif à chercher dans ce qui est **après**.
Dans ce cas, c'est le ce qui est **après** qui ne va pas.
Pour que ça marche il faut renier le man et le ce qui doit être mis 
**après**, doit être mis en avant...

Donc j'ai un doute profond sur ma compréhension du passage de commandes quand 
je les aligne sur une seule ligne à travers des tubes ou des redirections et 
que je passe leur résultats vers la commande suivante.


En bref : je ne comprend plus rien depuis que j'ai lu les manuels de grep et 
de cat pour comprendre ce que j'appliquais les yeux fermés depuis plusieures 
années avec succès ;)



  ... et je ne sais pas comment formuler cette demande à notre soi-disant
  ami commun.

 Il faut taper manuel bash, puis aller lire la section redirection de

 http://manpagesfr.free.fr/man/man1/bash.1.html
 http://www.gnu.org/software/bash/manual/bashref.html

Effectivement avec manuel bash cela cerne beaucoup mieux le genre de 
lectures que j'ai besoin en ce moment.

Merci Paul.



-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: Tuto pour ligne de commande

2011-04-04 Par sujet Alain Vaugham
Le Monday 04 April 2011 11:45:23 Cyprien Gay, vous avez écrit :
 Le lundi 04 avril 2011 à 11:34, Alain Vaugham (Alain Vaugham 
al...@vaugham.com) a écrit :
  Je n'ai pas gardé d'exemples pour étoffer mon propos ici mais j'ai en
  mémoire des commandes qui refusaient de s'enchainer avec d'autres par un
  pipe. C'étaient des commandes pour alimenter des programmes et qui
  comportaient des logins, des redirections, des ribambelles d'options avec
  des - et des  ou des ' (je ne sais jamais lequel) pour différencier du
  texte avec des commandes.

 Peut-être aussi `...` ?
 Ce symbole sert à intégrer dans la ligne de commande
 le résultat d'une autre commande, qui est effectuée auparavant.

Je ne connaissais pas ces trois points qui servent à passer des résultats.

Ce doit être dans une rubrique du bash mais comme je n'ai lu celui-ci que par 
intermittences lors de recherches précises, je ne suis pas encore tombé 
dessus.

Merci Cyprien pour cette remarque.

-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Tuto pour ligne de commande

2011-04-03 Par sujet Alain Vaugham
Bonsoir la liste,

Je cherche à apprendre comment s'articulent les enchaînements de plusieures 
commandes quand on les aligne sur une seule ligne à travers des tubes et 
comment on passe les résultats d'un tube à l'autre.

... et je ne sais pas comment formuler cette demande à notre soi-disant ami 
commun.


Merci d'avance

-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


[CR Premier Samedi] - Accès au BIOS par la RS-232 sur un fanless Lanner

2011-04-02 Par sujet Alain Vaugham
Bonsoir la liste,

Ce message est destiné plus particulièrement aux deux personnes qui ont
tenté de m'aider ce samedi après-midi mais dont je ne connaîs pas le nom
ainsi qu'à Paul et VX.

Encore merci à vous tous.


Finalement j'ai réussi à faire causer la RS.
Voir ci-dessous la capture de la rafale.

Ce que j'ai fait : 
Rien...
Enfin, rien d'autre que de tout démonter/remonter de ce qui était 
démontable. Cela semble être un mauvais contact.

Maintenant que la RS à toussé, il n'y a plus qu'à causer au BIOS :-(


   80 20 20 20  20 20 20 20  20 20 20 20  20 20 20 20  20 20 20 20  20 
20 20 20  20 20 20 20  20 20 20 20  20 20 20 20  20 20 20 20  20 20 20 20  20 
20 20 20  20 20 20 20  .
0034   20 20 20 20  20 20 20 20  20 20 20 20  20 20 20 20  20 20 20 20  20 
20 20 20  20 20 20 20  20 20 20 20  20 20 20 20  20 20 20 20  20 20 20 20  20 
20 20 20  20 20 20 20
0068   20 20 20 20  20 20 20 20  20 20 20 20  20 20 20 20  20 20 20 20  20 
20 20 20  20 20 20 20  20 20 20 20  20 20 20 20  20 20 20 20  20 20 20 20  20 
20 20 20  20 20 20 20
009C   20 20 20 20  20 20 20 20  20 20 20 20  20 20 20 20  20 20 20 20  20 
20 20 20  20 20 20 20  20 20 20 20  20 20 20 20  20 20 20 20  20 20 20 20  20 
20 20 20  20 20 20 20
00D0   20 20 20 20  20 20 20 20  20 20 20 20  20 20 20 20  20 20 20 20  20 
20 20 20  20 20 20 20  20 20 20 20  20 20 20 20  20 20 20 20  20 20 20 20  20 
20 20 20  20 20 20 20
0104   20 20 20 20  20 20 20 20  20 20 20 20  20 20 20 20  20 20 20 20  20 
20 20 20  20 20 20 20  20 20 20 20  20 20 20 20  20 20 20 20  20 20 20 20  20 
20 20 20  20 20 20 20
0138   20 20 20 20  20 20 20 20  20 20 20 20  20 20 20 20  20 20 20 20  20 
20 20 20  20 20 20 20  20 20 20 20  20 20 20 20  20 20 20 20  20 20 20 20  20 
20 20 20  20 20 20 20
016C   20 20 20 20  20 20 20 20  20 20 20 20  20 20 20 20  20 20 20 20  20 
20 20 20  20 20 20 20  20 20 20 20  20 20 20 20  20 4D 42 2D  37 35 33 35  20 
56 65 72  2E 47 20 20   MB-7535 Ver.G
01A0   20 31 30 2F  30 36 2F 32  30 31 30 20  20 20 20 20  20 20 20 20  20 
20 20 20  20 20 20 20  20 20 20 20  20 20 20 20  20 20 20 20  20 20 20 20  20 
20 20 20  20 20 20 20   10/06/2010
01D4   20 20 20 20  20 20 20 20  20 20 20 20  20 43 50 55  20 3A 20 49  6E 
74 65 6C  28 52 29 20  41 74 6F 6D  28 54 4D 29  20 43 50 55  20 44 35 31  30 
20 20 20  40 20 31 2E   CPU : Intel(R) Atom(TM) CPU D510   @ 1.
0208   36 36 47 48  7A 20 20 20  20 20 20 20  20 20 20 20  20 20 20 20  20 
20 20 20  20 20 20 20  20 20 20 20  20 20 20 20  20 20 20 20  20 20 53 70  65 
65 64 20  3A 20 31 2E  66GHz Speed : 1.
023C   36 36 20 47  48 7A 20 20  20 20 20 20  20 20 20 20  20 20 20 20  20 
20 20 20  20 20 20 20  20 20 20 20  20 20 20 20  20 20 20 20  20 20 20 20  20 
20 20 20  20 20 20 20  66 GHz
0270   20 20 20 20  20 20 20 20  20 20 20 20  20 20 20 20  20 20 20 20  20 
20 20 20  20 20 20 20  20 20 20 20  20 20 20 20  20 20 20 20  20 20 20 20  20 
20 20 20  20 20 20 20
[couic]
/fin du non respect de la césure à 76 caractères.


-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: [Important] Migration du SI de Parinux

2011-03-31 Par sujet Alain Vaugham
Le Friday 01 April 2011 00:02:00 Admins de Parinux, vous avez écrit :

...

Passera pas. 
Encore trop gros...

...

-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: Awk et l'entrée standard

2011-03-30 Par sujet Alain Vaugham
Le Wednesday 30 March 2011 09:05:49 Guillaume Turri, vous avez écrit :
 Bonjour,
Bonjour,

 Le 30 mars 2011 01:56, Alain Vaugham al...@vaugham.com a écrit :
  - la sortie que je récupère :
  monrépertoire/ CREATE fax001
  monrépertoire/ CREATE fax002
  monrépertoire/ CREATE fax003
  monrépertoire/ CREATE fax004
 
  - ce que je veux extraire : la dernière colonne.

 Je ne connais pas awk, et ne pourrais pas me prononcer sur le sujet. En
 revanche, pour ce qui est d'extraire la dernière colonne, je pense que
 l'outils cut est tout indiqué.
 En particulier, je pense que quelque chose comme ça devrait résoudre cette
 problématique : inotifywait -m monrépertoire/ | grep CREATE | cut -d  -f3

Non, cut ne coupe rien.
Il semble que la ligne soit mise en tampon par grep.
Donc cut ne voit rien.

Merci pour ce retour.

-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: Awk et l'entrée standard

2011-03-30 Par sujet Alain Vaugham
Le Wednesday 30 March 2011 12:16:06 Marco RODRIGUES, vous avez écrit :
 Le 30/03/2011 12:02, Marco RODRIGUES a écrit :
  Le 30/03/2011 01:56, Alain Vaugham a écrit :
  Voici mon utilisation de awk qui ne retourne rien :
  $ inotifywait -m monrépertoire/ | grep CREATE | awk '{ print $NF }'
 
  Selon mon diagnostique, awk semble ne pas être alimenté par le canal de
  l'entrée standard via le tube de grep que je lui fourni en entrée.
 
  Où se trouve mon erreur pour alimenter awk
 
  En utilisant directement awk pour faire le filtrage :
 
  inotifywait -m /home/mro/ | awk '/CREATE/{print $0}'

 Petite coquille sur la sélection de la colonne :

Pas grave. C'était sûrement pour tout récolter  :-)



 inotifywait -m monrépertoire/ | awk '/CREATE/{print $NF}'

Non, cette forme n'alimente pas awk. Ni celle-ci d'aileurs :-)
$ inotifywait -m monrépertoire/  | awk ' /CREATE/{ print $NF }'



 N.B. : Je viens de faire des tests supplémentaires en filtrant les OPEN.
 Ce qui m'étonne c'est que je lance la commande. Et en ouvrant pour la
 première fois nautilus, je n'ai rien.

Même sans utiliser Nautilus, je n'ai rien non plus 


 SI je l'ouvre une seconde fois ou 
 que je rafraichi l'affichage, ça marche.
 Certainement un problème d'initialisation de l'entrée sortie entre grep
 et awk.

Je filtre uniquement sur le premier évènement à partir duquel les autres 
procédures peuvent s'appliquer.


Merci pour la tentative de réponse.


-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: [Résolu] Awk et l'entrée standard

2011-03-30 Par sujet Alain Vaugham
Le Wednesday 30 March 2011 13:03:22 Laurent, vous avez écrit :

...

 La y a meme pas besoin de passer par un fichier pour remplir la base:

Oui, c'était juste pour valider rapidement le script.

...

 sqlite /tmp/mabase.sql  |

C'est Postgres mais je vais m'en inspirer.

...

  echo INSERT INTO matable (fax,date) values
 (\$c\,DATETIME('NOW')); 3

Bien que ma machine soit à l'heure avec ntp, je veux aller chercher 
l'horodatage sur un serveur de temps.
Ce sera peut-être l'objet d'une autre discusion mais plus tard car je n'ai pas 
suffisamment exploré cet aspect.

En attendant j'ai de quoi m'occuper.

Encore merci beaucoup.


-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: [Résolu] Awk et l'entrée standard

2011-03-30 Par sujet Alain Vaugham
Le Wednesday 30 March 2011 14:28:04 Laurent, vous avez écrit :
  Bien que ma machine soit à l'heure avec ntp, je veux aller chercher
  l'horodatage sur un serveur de temps.
  Ce sera peut-être l'objet d'une autre discusion mais plus tard car je
  n'ai pas suffisamment exploré cet aspect.

 si le ntpd est fait sur le meme serveur de temps, a quoi sert d'aller
 chercher un horodatage distant a chaque fax?
 ntpd calcul les aleas de transmission si le serveur de temps utilise est
 bien stratum 1

 - aller chercher le temps sur le temps de reference a chaque fois
 introduit plus d'alea que d'utiliser correctement ntpd qui lui va
 calculer le dephasage/la distance au serveur stratum 1 et la derive
 propre de l'horloge systeme.

 Aussi que se passe t'il en case de perte de contact avec le serveur de
 temps?

Oui, tout cela est très bien décrit et je t'en remercie.

Mais encore une fois, cela fera éventuellement l'objet d'une autre discussion 
car je ne suis pas prêt à avancer dessus pour l'instant.


-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: Tester Dolibarr avec Postgresql

2011-03-21 Par sujet Alain Vaugham
Le Monday 21 March 2011 19:21:49 Vincent-Xavier JUMEL, vous avez écrit :
 Nous recherchons des volontaires pour effectuer un débugguage massif
 sur l'utilisation de Dolibarr avec une base de données
 PostgreSQL.

Je peux aider modestement.
J'imagine que ça va ouvrir la voie pour intégrer PhpCompta dans Dolibarr.


 Pour ca nous avons packagé un template
 http://pve.proxmox.com/wiki/Dolibarr_ERP/CRM afin de pouvoir installer
 facilement cette base de données, ce template comprend :
 - Debian 6 Squeeze
 - PostgreSQL 8.4
 - PHP 5.3.3
 - Apache 2

J'ai une machine en pré-production :
- debian 6 squeeze
- postgresql 8.7
- php 5.3.3-7
- apache 2 + ssl
Il n'y a pas de Dolibarr dessus.


 - Dolibarr 3.1.0-alpha du 26/02/2011

 Vous pouvez télécharger ce template sur
 https://sourceforge.net/projects/dolibarr/files/Proxmox%20Appliance/3.1.0-d
ev/

Juste une question avant de passer du temps là-dessus :
Qu'est-ce qui va arriver à ma machine si j'installe ce paquet? ça ne va pas 
foutre le boxon ? Je pense aux mises à jour, aux dépendances, aux gestions 
des droits, au certificat X509, aux authentifications pg_hpga.conf.



-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: Fwd: Installation Linux Ubuntu

2011-03-11 Par sujet Alain Vaugham
Le Friday 11 March 2011 10:09:28 Stéphane Lestage, vous avez écrit :
 Bonjour Elisabeth et bienvenue dans le monde linuxien !

 Si vous ne pouvez transporter votre tour à l'install party de
 Joinville samedi 26, vous pourrez peut-être venir assister aux
 ateliers vendredi 25 mars après-midi ou aux conférences samedi 26
 après-midi (et apprendre à installer, si vous voulez).

 Il y aura aussi le Third Jeudi le 17, exceptionnellement déplacé
 dans votre quartier, le 11e, et le Premier Samedi du 2 avril à la Cité
 des Sciences.


---
En attendant, vous pouvez déjà avoir un petit aperçu de l'utilisation d'un 
Linux sur votre PC.

Vous pouvez essayer. C'est sans risque pour votre PC ni pour tout ce qui est 
installé dessus.

Il s'agit d'un Linux qui fonctionne sur un CDROM. Rien ne s'installera 
automatiquement sans votre décision. On appelle ça des version Live.

Le principe :
Vous téléchargez un gros fichier
Vous le gravez
Vous éteignez votre PC
Vous allumez votre PC
Il est probable que ce Linux Live démarrera tout seul.
Quand vous avez terminé vous éteignez votre PC.
C'est tout. Rien ne sera installé.
Vous retirez le CDROM et votre PC redémarrera sur MS Windows XP.

L'intérêt c'est que vous pouvez tester un Linux sans risque et découvrir 
éventuellement quelques fonctionnalités qui devront être réglées 
manuellement.
Auquel cas, n'hésitez pas à poser des questions sur linux@lists.parinux.org 
après vous être inscrite et si c'est possible venez à l'un des évènements 
cités plus haut.

Voici quelques suggestions de Linux Live que vous pouvez télécharger :

Debian
Fedora
Kubuntu
Mandriva
SuSe
Ubuntu

Savez-vous où les trouver?


-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


[Résolu] Re: Une commande qui détecte le dépôt d'un fichier

2011-03-10 Par sujet Alain Vaugham
Le Monday 07 March 2011 14:24:15 François Poulain, vous avez écrit :
 Salut,

 Le Mon, 7 Mar 2011 13:17:47 +0100,

 Alain Vaugham al...@vaugham.com a écrit :
  C'est peut-être une solution qui colle à mon niveau de compétences
  actuelles mais faire tourner un script qui scrute - plus ou moins
  fréquemment - le nombre de fichiers d'un répertoire pour en déduire
  l'apparition d'un nouvel élément me semble redondant par rapport à un
  mécanisme d'alertes déjà mis en place au niveau des distributions.

 J'ai commencé à regarder inotify, et en lisant la doc, j'ai découvert
 l'existence de inotify-watch ; présent sous Debian dans le paquet
 inotify-tools. Ça te permet une première approche via un outil packagé,
 même si perso je ne trouve pas cet outil très user friendly.

 François


Dans inotify-tools, ce n'est pas le watch, mais le wait :

$ inotifywait -m monrépertoiredefaxentrants/ | grep CREATE


Maintenant que je peux avoir les noms des fichiers au fil de l'eau, je vais 
chercher pour récupérer leurs horodatages.


Merci beaucoup.



-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: Une commande qui détecte le dépôt d'un fichier

2011-03-07 Par sujet Alain Vaugham
Le Thursday 03 March 2011 18:30:37 Laurent, vous avez écrit :

...

 Gamin est pure linux donc pas portable, 

Je ne comprend pas très bien mais c'est un élément que je veux prendre en 
compte ou du moins je veux en mesurer ses conséquences.

La portabilité serai-elle dépendante des versions / des compilations des 
évolutions du kernel Linux, des distributions, des OS tels que MS Windows, 
Linux, Mac...?

Ensuite, Linux ou pas, Libre ou pas, dès qu'on met des données dans une base 
de données, en pratique elles y sont prisonnières. Vouloir les utiliser après 
les avoir portées ailleurs c'est comme prendre un billet aller sans le 
retour...



-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: Choix de langage

2011-03-01 Par sujet Alain Vaugham
Le Tuesday 01 March 2011 13:49:57 Laurent, vous avez écrit :

...

 sinon ca depend du type de message sur le port serie,
 si c'est une chaine de charactere termine par un CR, alor un simple
 shell peut le faire.

La taille des données et leur fréquence doit peut-être rentrer aussi en ligne 
compte.

J'ai une expérience actuelle similaire qui rentre des entêtes d'emails dans 
une base Postgres par un script bash déclenché par Procmail.
Ces données pourraient venir de ttyS0 ce serait pareil.

A la fréquence d'une entrée à la seconde, ça ne suit pas : il manque des datas 
à l'arrivée.


-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: problème avec Kmail

2011-02-27 Par sujet Alain Vaugham
Le Sunday 27 February 2011 19:23:50 Florent Monnier, vous avez écrit :
 Bonsoir la liste,

Bonsoir,



 Suite à un plantage de KDE, j'ai des problèmes avec Kmail.

 Je peux toujours recevoir mes courriels, mais je ne peux plus en envoyer.

 En effet lorsque je clique sur le bouton Envoyer alors Kmail se fige et
 ne répond plus.

- Est-ce que c'est une version récente de KDE/KMail?
- Est-ce que le serveur smtp est toujours bien configuré?
- Est-ce que c'est pareil avec un autre user?
- Est-ce qu'il y a des indices dans ces logs :
/var/log/mail.*
/var/log/syslog.*
J'ai mis un ( * ) pour attirer l'attention qu'il faut remonter jusqu'au 
plantage initial.


-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: info sur linux

2011-02-26 Par sujet Alain Vaugham
Le Friday 25 February 2011 11:41:25 Mathéo, vous avez écrit :
 BONJOUR

Bonjour,


  JE SUIS INTERRESE PAR VOTRE SYSTEME INFORMATIQUE TOUS EN ESPERANT QUE VOUS
 POURRIEZ ME VENIR EN AIDER AFIN DE RECUPERER DES FICHIERS QUI SONT STOCKES
 DANS UN DISQUE DUR QUI A MALHEUREUSEMENT LE CONTROLEUR DE CARTE HS? C EST
 UN SEAGATE MODEL ST360020A 60 GB


1)
Le disque contenant les données à récupérer devra être mis de côté.

2)
Avec un ordinateur en état de marche, si il vous est possible de vous rendre à 
l'un des évènements cités par Stéphane, vous pourrez vous faire aider pour 
installer un système informatique sous Linux.

3)
Il me semble que la récupération des données devrait être traitée en dernier 
lieu.


-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Postfix : La raison d'un bounce 4.3.0?

2011-02-17 Par sujet Alain Vaugham
Bonjour la liste,

Quel était le processus temporairement défectueux
et pourquoi l'était-il?

Le contexte :
Un correspondant m'envoie régulièrement des courriers.
Il reçoit un avertissement concernant un seul de ceux-ci.

Le syslog montrant le début de la mise en attente :
postfix/smtpd[24870]: connect from localhost[127.0.0.1]
postfix/smtpd[24870]: 5FCB919DF4: client=localhost[127.0.0.1]
postfix/cleanup[24874]: 5FCB919DF4: message-id=20110211191413.expéditeur
postfix/qmgr[31272]: 5FCB919DF4: from=expéditeur, size=2269, nrcpt=1 (queue 
active)
postfix/smtpd[24870]: disconnect from localhost[127.0.0.1]
postfix/pickup[23040]: B009E19DF7: uid=1002 from=moi
postfix/cleanup[24874]: B009E19DF7: message-id=20110211191413.expéditeur
postfix/qmgr[31272]: B009E19DF7: from=m...@mondomaine.com, size=3752, nrcpt=1 
(queue active)
postfix/local[24875]: 5FCB919DF4: to=moi@localhost, relay=local, delay=6.4, 
delays=0.05/0.01/0/6.3, dsn=4.3.0, status=deferred (temporary failure)

A part le syslog, je ne vois pas où Postfix serait plus causant.


Merci d'avance.



PS:
Pour une meilleure lisibilité des messages j'ai enfreint
momentanément la règle de la liste concernant la césure
des courriers.

-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: Postfix : La raison d'un bounce 4.3.0?

2011-02-17 Par sujet Alain Vaugham
Le Thursday 17 February 2011 11:59:20 Vincent-Xavier JUMEL, vous avez écrit :

...


 ou alors, il y'a un processus intermédiarie qui a échoué,
 comme procmail.


Fetchmail s'est planté plusieurs fois mais jamais aussi longtemps que les 5 
jours de la file d'attente.
De temps en temps Procmail a du mal à locker .

Je vais rendre Postfix plus verbeux et chercher du côté des processus 
intermédiaires en ajoutant un script qui m'alertera sur les deferred.

Comme tu vois, je met en pratique tes interventions de l'année dernière.

Merci.


-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: KMail et adresse ip dynamique d'un serveur pop

2011-02-14 Par sujet Alain Vaugham
Le Monday 14 February 2011 07:51:07 Jean-Marc Beaune, vous avez écrit :
 Salut,

 Une fois que tu as l'ip de ton serveur, tu met à jour le fichiers
 /etc/hosts en mappant l'ip avec un hostname, et tu paramêtre kmail pour
 qu'il se connecte sur ton hostname.

 /JM



Bonjour Jean-Marc,
Merci pour ta réponse.

Le serveur de mails est chez moi.
Avant de passer cette modif sur la machine cliente distante, j'ai voulu tester 
sur une machine virtualisée que j'ai sous la main.
J'ai ajouté l'IP du FAI dans son /etc/hosts. Les séparateurs de champs sont 
des tabulations. C'est la dernière ligne :

===
127.0.0.1   localhost
127.0.1.1   nom-de-machine.localdomain  nom-de-machine

# The following lines are desirable for IPv6 capable hosts
::1 localhost ip6-localhost ip6-loopback
fe00::0 ip6-localnet
ff00::0 ip6-mcastprefix
ff02::1 ip6-allnodes
ff02::2 ip6-allrouters
ff02::3 ip6-allhosts
IPv4-publique   nom-de-machine.localdomain  nom-de-machine
===

J'ai aussi paramétré KMail avec pour adresse du serveur : nom-de-machine.

Résultat : Le serveur est introuvable.

Je pense que c'est peut-être dû au firewall positionné entre la machine 
virtualisée et le serveur car ils ne sont pas sur le même brin de réseau ou à 
un problème de résolution de nom dans mon sous-réseau.
Sur cette machine virtualisée, quand je met l'IP privée du serveur 192.168 
le service est disponible.

Comme je ne veux pas modifier les règles du parefeu, je vais demander à ce que 
le /etc/hosts et le KMail soient modifiés sur la machine distante.

Je n'ai pas la main sur cette machine.
Il va falloir plusieurs jours pour que cette modif soit faite et que je puisse 
remonter du feed back.



-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


KMail et adresse ip dynamique d'un serveur pop

2011-02-13 Par sujet Alain Vaugham
Bonsoir la liste,

Est-ce que quelqu'un sait où dans l'arborescence .KDE je peux déposer 
l'adresse IP dynamique qui est affectée à ma ligne.

Ce que je cherche c'est trouver l'endroit où KMail va chercher l'ip du serveur 
sur lequel il va se brancher afin de relever du courrier.
Je veux le faire non pas manuellement avec :
configuration/compte/serveur(ip ou domaine) mais grâce à un script.

But : accéder à un serveur de messagerie sur une machine distante sans passer 
par un service de redirection. 
Je sais comment récupérer l'ip réactualisée.


Merci par avance pour toutes suggestions.


-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Projets de moteurs collaboratifs

2011-02-05 Par sujet Alain Vaugham
Ceci fait suite à la demande qui m'a été faite cet après-midi lors du Premier 
Samedi du Libre à La Villette.

Liste non exhaustive et par ordre alphabétique :

- blekko
https://blekko.com/ws/+/features

- nutch
http://wiki.apache.org/nutch/

- seeks
http://www.seeks-project.info/site/

- yacy
http://www.yacy.net/


Promesse tenue!


-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: conversion d'un Lacie EDmini v2 en Débian pour en faire un disque de backup avec Rsync

2011-01-04 Par sujet Alain Vaugham
Le Monday 03 January 2011 23:02:47 Xavier Remongin, vous avez écrit :
 Bonjour,
Bonjour,

Je sais que ma réponse sera inutile pour faire progresser car il s'agit là de 
l'avis de quelqu'un qui n'a jamais touché un NAS de sa vie...


 On peut y installer un Debian :
 http://lacie.nas-central.org/wiki/Painless_Debian
Je me suis uniquement intéressé au niveau de technicité requis pour se lancer 
à la seule lecture du tuto ci-dessus :
- modif du noyau
ou 
- flashage du chargeur de démarrage du NAS

Si j'ai bien compris, un NAS, c'est une machine montée en serveur mais 
dépourvue d'interface homme/machine. Elle offre différents 
services/protocles :
http://fr.wikipedia.org/wiki/Stockage_en_r%C3%A9seau_NAS


 N'y connaissant pas grand chose, je souhaiterais avoir un avis pour
 savoir si c'est envisageable, 
Cela me semble une aventure limite painfull pour quelqu'un qui n'est pas 
encore trop à l'aise avec ce genre d'installation.


 si cela est vraiment intéressant, 
Pour évaluer si c'est intéressant ou pas, il faudrait lister l'existant et les 
moyens disponibles.

Juste pour satisfaire ma curiosité personnelle, si ce serveur NAS est déjà en 
état de fonctionner, qu'y a-t-il à lui reprocher? Quelle(s) motivation, autre 
que celle d'y mettre un OS libre, pousse à le changer?


si cela correspond à ce que je cherche
Vu le nombre de réponses déjà obtenues sur cette liste, peut-être que des gens 
habitués à installer des OS Linux embarqués pourraient donner un coup 
d'éclairage plus utile que le mien.


-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: Usage limité d'un netboook

2010-12-20 Par sujet Alain Vaugham
Le Saturday 18 December 2010 13:06:04 Jean-Marc Beaune, vous avez écrit :
 Salut,

 Vu qu'il est en dual boot, sous windows tu devrais pouvoir utiliser Live
 Messenger pour partager le bureau ou des applications.
C'est bon à savoir, mais je vais faire de la télé-maintenance uniquement sur 
les partitions Linux. C'est devenu un triple boot Kubuntu, Ubuntu netbook et 
Windows 7.


 Sous Linux, sans ssh ni vnc ça va être tendu, il reste telnet si le port
 est autorisé mais ce n'est pas sécurisé.
J'hésiterai avec telnet mais cela dépendra des situations rencontrées.


 Idépendament de l'OS il reste des solutions externe type Webex mais je ne
 sais pas s'il existe un plugin webex existe pour Linux, mais peut être
 existe-t-il des équivalent webex en open source.

Je ne connaissais pas.
C'est bien noté.

Merci beaucoup


-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: Usage limité d'un netboook

2010-12-20 Par sujet Alain Vaugham
Le Monday 20 December 2010 13:46:23 Thomas Pedoussaut, vous avez écrit :
 C'est le terrain de jeu parfait pour la mise en place d'IPv6 via un
 tunnel broker comme www.sixxs.net
 Ensuite, ben le laptop a une ip (v6) fixe, et aucun filtrage.

Encore une solution que je ne connaissais pas.
Dans le cas présent, le netbook sera dans une zone non couverte par un point 
de présence.
Cela nécessite de s'imprégner de sixxs avant de se lancer.

Merci pour cette solution alternative.


-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: Usage limité d'un netboook

2010-12-20 Par sujet Alain Vaugham
Le Saturday 18 December 2010 14:19:48 Emmanuel Seyman, vous avez écrit :
 * Alain Vaugham [18/12/2010 14:07] :
  Est-ce qu'il y a d'autres solutions pour prendre la main sur cette
  machine?

 SSH en callback ?
 http://gasing.blogsome.com/2006/02/27/ssh-callback-howto/

J'espère que ça devrait aller avec ce call back sous ssh.

Je n'ai malheureusement pas le temps de le tester sur une simulation avant que 
la machine parte demain à 10.000km d'ici. J'ai installé un serveur ssh dessus 
et j'ai testé le tunnel sans mot de passe mais avec une clef et en changeant 
le port d'écoute pour réduire le remplissage des logs.

D'ici une ou deux semaines je serai au pied du mur.

Merci pour le ssh en call back



-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Usage limité d'un netboook

2010-12-18 Par sujet Alain Vaugham
Bonjour la liste,

Récemment j'ai installé un dual boot sur un netbook.

Je viens d'apprendre que ce netbook ne pourra pas être connecté au réseau 
Internet autrement qu'à travers d'un routeur wifi lui-même derrière un modem 
4G PocketWifi et l'opérateur téléphonique Emobile.

Il était prévu que je puisse prendre la main sur la machine en ssh et avec 
vlc. J'imagine - mais je n'en ai pas la confirmation - que ces deux 
protocoles ne sont pas autorisés par l'opérateur téléphonique Emobile.

Est-ce que cette machine sera irrémédiablement isolée du réseau de par la 
nature même de la restriction des services d'un modem 3G?

Est-ce qu'il y a d'autres solutions pour prendre la main sur cette machine?

-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: Netbooks actuels

2010-12-15 Par sujet Alain Vaugham
Le Tuesday 14 December 2010 15:35:48 Emmanuel Seyman, vous avez écrit :
 * Alain Vaugham [14/12/2010 14:14] :
  Si ça intéresse quelqu'un je peux tester une autre distri ou évaluer un
  point

 MeeGo (http://meego.com/downloads) ?

- téléchargé cette image : meego-netbook-ia32-1.1.img
- copiée l'image sur une clef usb avec disk dump
- booté sur la clef
(test en live)
- apparition d'un fond d'écran avec un animal stylisé en bas à droite
- souris usb/radio reconnue
- affichage optimum 1360 x 768
- message d'erreur :
Unable to mount netbook-ia32-x86_64-201010261558
Error mounting: mount /dev/sdb1 already mounted 
or /media/netbook-ia32-x86_64-201010261558 busy
- cliqué sur le ok du message d'erreur
- apparition du bureau et du menu
- constaté les effets visuels sous la souris
- clavier azerty non reconnu
- touchpad reconnu
- visionné big buck bunny :  son et image excellents
- Cheese : noir complet
- WiFi + Bluetooth non reconnus
- filaire reconnu 
- Flash installé
- lecteur de cartes SD, SDHC et MMC reconnu
- hibernation/veille opérationnels


Tu veux autre chose?

-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


[HS : codage html] Bouton de rappel immédiat dans une page html

2010-12-15 Par sujet Alain Vaugham
Bonsoir la liste,

Quel genre de mécanisme et quel genre de codes faut-il placer dans une page 
html pour qu'un message soit affiché instantanément sur l'écran d'une autre 
machine connectée sur le même serveur pendant qu'un automate compose un 
numéro de téléphone?
Quels genres de mécanismes de sécurité devraient être mis en place pour éviter 
les abus causés par des robots?

Comme ce n'est pas simple à expliquer en termes techniques correctes, voici un 
exemple :
http://www.raja.fr/services/contact.htm
C'est dans la case rappel immédiat.

Ca marche de la façon suivante :
Un visiteur souhaite être contacté par téléphone.
Il clique sur ce bouton et dépose son numéro de téléphone.
Quelques secondes plus tard, son téléphone sonne et il est mis en contact avec 
le correspondant.


Merci d'avance.

-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: Netbooks actuels

2010-12-14 Par sujet Alain Vaugham
Le Tuesday 30 November 2010 02:22:05 Alain Vaugham, vous avez écrit :

 Est-ce que quelqu'un peut m'indiquer les références exactes d'un netbook
 acheté récemment ( * ) et avec lequel il n'y a aucun problème d'utilisation
 sur :
 - WiFi
 - réseau filaire
 - graphisme
 - touchpad
 - clavier
 - son

 Quelle distribution Linux est instalée dessus?
 Retours d'expériences hautement appréciés.

 Merci par avance.


 ( * ) matériel actuellement disponible en boutique

Voici mon propre retour d'expérience :

D'abord merci à Jean-Louis, Thomas, Stéphane, Aurélien et Atlantis pour les 
informations concernant leur Netbook.
Ces retours m'ont mis dans le bain. A savoir que ce sont des appareils dont :
- la durée de commercialisation est éphémère
- les caractéristiques ne sont pas homogènes à l'intérieur d'une gamme
- leur bas prix permet le renouvellement à outrance

J'ai donc complusé les infos recueillies et ne me suis focalisé que sur 
quelques points incontournables : les chipsets WiFi, graphiques et le 
processeur. 

La décision a été faite sur un Samsung NF310.
http://www.samsung.com/fr/consumer/it/notebook/netbook/NP-NF310-A01FR/index.idx?pagetype=prd_detail
http://www.01net.com/fiche-produit/prise-main-8941/pc-portables-samsung-nf310/

Voici les premiers points négatifs bruts d'install :
- Debian Lenny : pas de WiFi, affichage non optimisé
- Ubuntu-10.04-netbook Remix : chargeur de démarrage instable
- Kubuntu 10.10 : pas de Wifi

Toujours brut d'install, les points positifs sous Ubuntu-10.10-netbook Remix :
Parmi le peu de tests réalisés, c'est cette distribution qui a permi le plus 
de fonctionalités sans intervention post installation :
- WiFi, filaire et Bluetooth
- lecteur de cartes SD, SDHC et MMC
- Flash, périphérique audio et affichage optimum 1360 x 768
- touchpad 
- hibernation/veille
- souris usb/radio
- dual boot stable avec Windows 7 starter edition

Si ça intéresse quelqu'un je peux tester une autre distri ou évaluer un point 
particulier. Il y aura toutefois une limitation dans le temps car je ne 
serait plus en possession de la machine dans un peu moins d'une semaine.


-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: Netbooks actuels

2010-12-14 Par sujet Alain Vaugham
Le Tuesday 14 December 2010 12:49:09 Cyprien Gay, vous avez écrit :

[...]

 Si le Windows a été supprimé,
 merci de nous contacter sur accompagnem...@racketiciel.info

Le Windows ne sera pas supprimé.
Le dual boot va permettre d'étendre l'utilisation de la machine.

-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: Netbooks actuels

2010-11-30 Par sujet Alain Vaugham
Le Tuesday 30 November 2010 15:14:29, vous avez écrit :
 Portable Samsung N210 Plus Crystal Black
 349.00 € à Boulanger le 05.09.2010
 http://avis.boulanger.fr/2786-fr_fr/840582/portable-samsung-n21
0-crystal-black-reviews/reviews.htm

Achat en septembre dernier = trop vieux.
N'existe plus.

-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: Netbooks actuels

2010-11-30 Par sujet Alain Vaugham
Le Tuesday 30 November 2010 13:55:48 Alain Vaugham, vous avez écrit :
 Le Tuesday 30 November 2010 12:42:04 Aurélien COUDERC, vous avez écrit :
  ce n'est pas une réponse en soi, mais je pense que la page suivante peut
  te donner des indications : http://webapps.ubuntu.com/certification/

 Merci pour cette liste.
 Je vais regarder si on trouve encore en boutique les modèles certifiés
 10.10 et 10.04LTS

Apparemment tous les netbooks certifiés Ubuntu qui sont listés sur le lien 
ci-dessus sont obsolètes. Comme ils ont plus d'un an, ils ne sont plus vendus 
en boutique.


-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Netbooks actuels

2010-11-29 Par sujet Alain Vaugham
Bonsoir la liste,


Est-ce que quelqu'un peut m'indiquer les références exactes d'un netbook 
acheté récemment ( * ) et avec lequel il n'y a aucun problème d'utilisation 
sur :
- WiFi 
- réseau filaire
- graphisme
- touchpad
- clavier
- son

Quelle distribution Linux est instalée dessus?
Retours d'expériences hautement appréciés.

Merci par avance.


( * ) matériel actuellement disponible en boutique

-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: Audacity : Sélecteur d'entrée

2010-11-28 Par sujet Alain Vaugham
Le Saturday 27 November 2010 11:40:39 Pim, vous avez écrit :
  Bonjour la liste,
 
Bonsoir Pim

  Ma version d'Audacity (1.3.5-Beta/Lenny/KDE) n'affiche pas le sélecteur
  d'entrées comme indiqué dans le manuel :
  http://audacity.sourceforge.net/manual-fr-1.2/FR_toolbar_io.html
 
  Toutes les barres d'outils sont pourtant affichées :
  http://pix.toile-libre.org/upload/original/1290816337.png

 Bonjour Alain, bonjour tout le monde.
 Je suis sous Lenny et j'ai aussi ce problème.
 ça ne m'a pas empèché de me servir d'Audacity pour les
 besoins.

Je comprend donc que tu n'as pas eu besoin de modifier la source d'entrée par 
défaut. Par défaut chez moi , c'est micro alors que je veux ligne.


 Sinon, comme ça je ne vois pas trop d'autres solutions
 que de le re-compiler, à partir de sources plus récents,

Cette possibilité ne m'entousiasme pas trop car je ne veux pas casser ma 
Lenny.


 Ou autre idée: Peut-être voir s'il n'y a pas eu un correctif
 dans une autre branche à mettre dans ton source.list.

Tu penses à un rétroportage, c'est bien ça?
Cela ne me tente pas trop non plus pour la même raison que ci-dessus car 
l'équipe de sécurité Debian ne suit pas systématiquement les backports.

Merci quand même pour ces deux suggestions. Bien que je préfèrerai un Audacity 
précompilé par une distribution qui marche en standard ou un autre outil 
équivalent, si je ne trouve pas de solution toute faite, je monterai une 
machine temporairement et me résoudrai à recompiler ou installer un éventuel 
backport.

-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


[Résolu] Re: Audacity : Sélecteur d'entrée

2010-11-28 Par sujet Alain Vaugham
Le Saturday 27 November 2010 11:42:33 Daniel Cartron, vous avez écrit :
 Le samedi 27 novembre 2010, Alain Vaugham a écrit :
  Comment pourrai-je sélectionner le périphérique Entrée ligne au lieu du
  micro qui semble être la seule possibilté dans ma config d'Audacity?

 Regarde déjà ton mixeur kde,  les périphs sont bien activés ?

Bonsoir Daniel,

Effectivement, ce n'est plus dans Audacity qu'on sélectionne les sources 
d'entrées. C'est dans KMix que ça se passe même si Audacity montre un micro.

Dans KMix, en actionnant des boutons dans entrée j'ai fini par trouver ceux 
qui injectent le bruit dans Audacity.

Merci.

-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: Sondage : quelle solution de backup perso utilisez vous ?

2010-10-29 Par sujet Alain Vaugham
Le Thursday 28 October 2010 19:02:35 Vincent-Xavier JUMEL, vous avez écrit :
 Voilà, tout est dans le sujet.


J'imagine que ce n'est pas uniquement des noms d'outils de backup que tu 
recherches.

La mise en place de backups étant fortement dépendante de l'utilisation de 
l'outil informatique, ce genre de question devrait récolter autant de 
réponses différentes qu'il y a de profils d'utilisateurs... parmi celles et 
ceux qui font leur sauvegardes ;-)

A titre privé je n'ai pas trop besoin de sauvegarder à part ma clef gpg, mon 
certificat X509 pour les impôts, mes mots de passe et quelques bricoles 
sentimentales. Je garde présent à l'esprit que la durée de vie d'un support 
de backup et des données qu'il contient n'est que de 3-5 ans. Rien n'est 
encore crypté mais c'est mis en double et en lieu sûr.
Je te parlerai donc plutôt de mes solutions personnelles de backups pour mon 
activité professionnelle car là, c'est plus nuancé.

Le volume n'est pas énorme et je cherche à réduire les opérations manuelles.
Je distingue les fichiers critiques des non-critiques mais ne fait pas le 
distingo entre les statiques et ceux qui évoluent.
Les copies des données critiques ne sont jamais écrasées, les non-critiques 
sont incrémentales.
Le but que j'ai cherché c'est qu'en mon absence, il soit possible de rétablir 
rapidement les données critiques sans formation particulière selon le niveau 
de la panne.

1) Sur le serveur :
Pour les fichiers utilisateurs :
- rdiff-backup

Pour les bases de données Postgresql :
- un script de mon cru avec pg_dump lancé par une crontab

Pour le courrier entrant :
- une règle Procmail avant Postfix. Les archives sont sur le même serveur 
imap. Je cherche autre chose.
Pour le courrier sortant :
- c'est encore fait manuellement avec un bcc qui termine sa course sur l'imap. 
Je cherche aussi autre chose.

Depuis qu'une carte RAID 5 a laché, les backups sont sur la même machine mais 
sur un disque dédié.
Pour les données critiques, 3 copies par jour avec leur noms incrémentés afin 
de ne pas perdre plus de 5 heures.
Je fais en plus, une copie hebdomadaire sur CDROM avec rotation mensuelle.
Actuellement, j'ai abandonné la copie journalière avec rotation hebdomadaire.
Tous les ans je met l'ensemble critique plus non-critique sur un seul jeu de 
DVD neufs que je stocke jusqu'à leur mort naturelle.
Je veux encore ajouter une redondance des données critiques sous 5 heures sur 
une autre machine en parallèle avec un RAID0.
Quand j'ai le temps, je détruis manuellement les copies vieilles de plusieures 
années pour libérer de la place sur le disque de backup. J'essaie de 
surveiller ce disque. Si ce disque de backup tombe je peut repartir depuis 
les CD+DVD. Si c'est la machine qui tombe, je peut le mettre sur une autre 
machine.


2) Sur les postes clients (3) :
- un second disque de secours contient une image du disque système - 8Go - 
prise lors de l'installation initiale.
Je ne sauvegarde pas les dernières configs et (perso) j'évite de personnaliser 
une config.
En cas de problème il me suffit juste de déconnecter l'alim du disque 
défectueux et de la rebrancher sur le disque de secours. Le poste est 
opérationel en quelques minutes. Je garde aussi les images des clients sur le 
serveur comme autant de secondes roues de secours.

Voilà. J'espère n'avoir rien oublié car je ne fait pas de backup du process de 
backup en lui-même ;-)


-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: Fail2ban / VSFTP / Lenny

2010-10-27 Par sujet Alain Vaugham
Le Wednesday 27 October 2010 18:39:31 Jean-Louis Cech, vous avez écrit :

 finalement j'ai trouvé :
 il faut et il suffit de modifier les deux lignes suivantes
 de /etc/fail2ban/jail.conf dans le paragraphe
 [vsftpd]
 enabled = true
 logpath = /var/log/auth.log

Merci pour ce retour. Cela me sera utile à l'avenir.

[...]

  Comme mon serveur est l'objet d'attaques Force brute, plus
  de 20 000 tentatives le 26 Octobre, le bannissement des attaques
  serait bien agréable.

J'avais une machine sur laquelle le port 22 faisait l'objet de 3 tentatives 
par seconde. Vu l'activité, c'est peut-être l'action du même robot.
Après avoir changé le port d'écoute du serveur ssh, la tranquilité est revenue 
instantanément.
J'ai mis en place d'autres contre-mesures mais pas encore le fail2ban car les 
logs n'enregistrent plus de nouvelles tentatives.



-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: fsck : réparation d'inode

2010-10-09 Par sujet Alain Vaugham
Le Sunday 10 October 2010 01:21:02 Vincent-Xavier JUMEL, vous avez écrit :

 Généralement, fsck essaye de sauver tout ce qu'il peut sauver en le
 placant dans le répertoire lost+found du système de fichier.

Je ne m'étais jamais posé la question sur l'utilité de ce répertoire.

Avant de contrôler la partition avec fsck je vais regarder l'utilisation de 
dumpe2fs, e2image et debugfs que je ne connaissais pas non plus.

Merci

-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: carte ethernet D-Link DFE-528TX non vue par iproute/ifconfig etc ...

2010-10-07 Par sujet Alain Vaugham
Le Thursday 07 October 2010 08:05:45 Guillaume Harald, vous avez écrit :

 Pour faire reconnaître la carte Ethernet D-Link DFE-528TX par le noyau
 (un 2.6.17-5mdv), la solution était de recompiler le kernel en y
 incluant le driver 8139too.c (et non le laisser en module).

Merci beaucoup pour cette information.

-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: Atelier le 2 octobre : initiation à la programmation

2010-10-03 Par sujet Alain Vaugham
Le Sunday 03 October 2010 19:02:10 François Poulain, vous avez écrit :

 Jean-Marc Beaune jm.bea...@gmail.com a écrit :
  J'espère qu'il y aura une suite ! :-)

 La question était posée à l'improviste, mais si il y a des motivés, ça
 pourrait bien avoir lieu ; pourquoi pas.

Présent!


Je me joins à Jean-Marc pour souligner ici l'agréable jeu de rebonds en duo 
auquel nous avons pu assister et qui a donné à cette présentation une saveur 
toute particulière.

Merci Emmanuel et François pour la qualité de votre intervention.


-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: Xerox 3100MFP et pilotes linux 64 bits

2010-09-20 Par sujet Alain Vaugham
Le Sunday 19 September 2010 15:57:09 Thierry Brichler, vous avez écrit :

Bonjour,

 Que faire ?
Voici la liste de liens que j'utilise pour trouver des drivers d'imprimantes :

http://linux-foundation.org/en/OpenPrinting
http://gutenprint.sourceforge.net/index.php
http://avasys.jp/
http://www.fsf.org/resources/hw/printers
https://help.ubuntu.com/community/HardwareSupportComponentsPrinters/

Bonne chance.



-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Faire un lien dur vers un périphérique

2010-09-16 Par sujet Alain Vaugham
Bonjour la liste,

Où faut-il créer un lien pour qu'il soit pris en compte?

Le contexte :
Il s'agit d'un afficheur Braille en série RS232 connecté sur un port usb avec 
un câble de conversion.
Il n'y a aucun défaut dû au câble qui a été testé par ailleurs.
Il semblerait que cet afficheur ne fonctionne pas lorsqu'il est branché avec 
ce câble alors qu'il fonctionne normalement si il est connecté en RS232.

Le pilote usb reconnaît l'afficheur :

[dmesg] 
[7.682065] usb 2-1: pl2303 converter now attached to ttyUSB0

[lsusb]
Bus 002 Device 002: ID 067b:2303 Prolific Technology, Inc. PL2303 Serial Port

La doc du fabricant du câble indique que pour utiliser un port virtuel USB, il 
faut faire un lien dur vers le périphérique RS232. Exemple :
ln [option] cible nom du lien
ln -b /dev/ttyUSB0 /dev/ttyS0

le -b = backup. 
J'ai compris que ce -b voulait dire que chaque données transitant dans l'usb 
était dupliquée vers la RS232.
Par contre, dans mon esprit, la cible à toucher c'est la RS232 et non l'USB 
puisque celle-ci a déjà été montée par un module. Donc le lien devrait être 
sous cette forme :
ln -b /dev/ttyS0 /dev/ttyUSB0

Si j'ai bien compris la structure d'un lien, où faudrait-il qu'il soit créé 
pour qu'il soit permanent même après un reboot?

Je n'ai pas accès à la machine.
Merci par avance pour vos éclairages.




-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: Faire un lien dur vers un périphérique

2010-09-16 Par sujet Alain Vaugham
Le Thursday 16 September 2010 18:16:29 Alain Vaugham, vous avez écrit :

[...]

 Le pilote usb reconnaît l'afficheur :

 [dmesg]
 [7.682065] usb 2-1: pl2303 converter now attached to ttyUSB0


Rectificatif : 
Le pilote usb reconnaît le convertisseur RS232---USB.


-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: Faire un lien dur vers un périphérique

2010-09-16 Par sujet Alain Vaugham
Le Thursday 16 September 2010 21:41:28 Vincent-Xavier JUMEL, vous avez écrit :
 Le 16 septembre à 18:47 Alain Vaugham a écrit

  Le Thursday 16 September 2010 18:16:29 Alain Vaugham, vous avez écrit :
 
  [...]
 
   Le pilote usb reconnaît l'afficheur :
  
   [dmesg]
   [7.682065] usb 2-1: pl2303 converter now attached to ttyUSB0
 
  Rectificatif :
  Le pilote usb reconnaît le convertisseur RS232---USB.

 As tu encore besoin de nos lumières ?

Cela fait plusieurs semaines que je planche là-dessus!


 Si c'est le cas, la meilleure solution est d'utiliser udev àmha. Je te
 passe les détails, mais il faut rajouter un fichier dans la conf de
 udev, par exemple /etc/udev/rules.d/99-braille.rules en t'inspirant du
 fichier joint.

Je pensais avoir trouvé la solution avec un simple lien dur mais je vais quand 
même regarder udev.
Merci aussi pour l'exemple.


-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


OpenVPN : gateway + tcp ou udp? [était : OpenVPN et IP publique]

2010-09-03 Par sujet Alain Vaugham
Bonsoir la liste,

Merci pour toutes vos réponses sur l'IP publique et sur le suivi de l'IP 
dynamique.


J'ai donc installé la partie serveur d'OpenVPN en tant que plateforme de tests 
sur une machine de mon sous-réseau.

J'ai vérifié si l'installation était opérationnelle même si toutes les options 
ne sont pas encore bien définies, ni bien claires dans ma compréhension.

Le service me semble actif avec ps -ef :
# openvpn  18900 18527  0 22:36 pts/300:00:00 
openvpn --config /etc/openvpn/server/server.conf

Son interface tun0 a été créée en 10.8.0.1

Il est aussi visible depuis mon sous-réseau :
$ nmap -p 0-65535 -sT -sV -PT 192.168.3.106
80/tcpopen  httpApache httpd 2.2.9 ((Debian))
111/tcp   open  rpcbind
1194/tcp  open  unknown
4559/tcp  open  hylafax HylaFAX 4.4.4
9527/tcp  open  ssh  (protocol 2.0)
50986/tcp open  rpcbind

Mais pas son interface tun0 :
$ nmap -p 0-65535 -sT -sV -PT 10.8.0.1
80/tcp open  http-proxy Squid webproxy 2.6.STABLE21

Je me demande comment les futurs clients vont réussir à le trouver...


De plus, une route par défaut a été créée vers la passerelle sur le même brin 
du sous-réseau.
J'imagine que c'est normal puisqu'un VPN est destiné à interconnecter des 
sites distants entre eux, mais en l'état actuel, je ne maitrise rien en 
termes d'accès à ce VPN depuis l'extérieur.
Est-ce que je peux éviter cet accès à la passerelle pour la phase de tests?
Est-ce sans conséquence?


Je ne détecte pas d'anomalies dans ses logs.
J'espère donc qu'il est opérationel et que je peux passer aux clients.



Avant de passer au premier client je voudrai aussi éclaicir un point.
Selon les auteurs il serait préférable de lui affecter un port en mode non 
connecté. Je ne comprend pas très bien pourquoi.
Est-ce une mesure de sécurité ou le reflet d'opinions/d'habitudes.
Y a-t-il des raisons?


Merci d'avance.

-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: Créer vos propres serveurs OSM

2010-09-03 Par sujet Alain Vaugham
Le Friday 03 September 2010 15:49:07 Vincent-Xavier JUMEL, vous avez écrit :

 SI y'a des gens intéressés : http://www.geotribu.net/node/262 et

J'essaie de voir en quoi cela peut m'intéresser.

Au niveau de la précison, quelle est la distance minimum que l'on peut définir 
entre deux objets?



-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


OpenVPN et IP publique

2010-09-01 Par sujet Alain Vaugham
Bonjour la liste,

Je m'apprête à mettre en place un tel serveur et suis en train de monter une 
maquette de test à l'intérieur de mon sous-réseau 192.168.

Lors de la configuration du serveur, il est demandé une ip publique.

1) je n'ai pas vraiment besoin de passer par une telle ip puisque je reste 
dans mon sous-réseau. 
2) l'ip publique que m'attribue mon fournisseur d'accès est dynamique.

Avant de me lancer, je voudrais savoir si avec ces deux restrictions, je vais 
quand même pouvoir monter ma plateforme de tests?

Merci par avance.


-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


HS était [Re: check downlink/uplink]

2010-08-30 Par sujet Alain Vaugham
Le Monday 30 August 2010 02:50:06 Tzacos, vous avez écrit :

 frequentes. (je totalise plus de 300 coupures depuis le debut de l
 année).

Pour prouver les défauts il va falloir les convaincre de la validité de 
l'outil de mesures. Sans passer par une partie tierce ayant autorité pour ce 
genre de mesures, ça va être le pot de fer contre le pot de terre.

Même si c'est un problème localisé à ta zone géographique ou indépendant de 
leur systèmes, on peut savoir les noms de ces fournisseurs?



-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: check downlink/uplink

2010-08-26 Par sujet Alain Vaugham
Le Thursday 26 August 2010 17:29:53 Tzacos, vous avez écrit :
[...]
 Il est ecrit en quoi? Je peux peut etre essayer de le modifier pour en
 faire un daemon, car en cron cest pas suffisant, la frequence est trop
 elevée pour etre dans un cron (plusieurs fois par minutes)

 Mais oui, je suis interessé, ca me servira peut etre de base.

C'est du Bash.

Le premier script compose et envoi la page html sur le site distant.
Le second détecte le changement d'ip. Un fichier temporaire est créé.

Pour une meilleure lisibilité, je les ai séparés avec une suite de $$$ et 
j'ai enfreint la règle de la liste qui veut une césure à 78 caractères/ligne.
La dernière partie, c'est juste un fichier qui contient la précédente ip.






$
$monip2ftp.sh
$
#!/bin/sh


# Envoie d'un fichier contenant une ip par ftp sur un site distant


# prérequis : 
#   lynx installé
#   ftp installé



# reste à faire et bug à corriger :
# fin de programme : echo ne marche plus après le bye de ftp
# comment écrire le fichier .netrc sous /home/user/.netrc
# soit dans sa variable déclarée au début du programme
# soit dans son traitement dans la rubrique installer obligatoirement le 
fichier



# Les variables utilisées :

horodatage=
login=mon-login-ftp
machine=mon-site-distant.com
netrc=netrc
pagehtml=ma-page.html
password=le-password-ftp



# On met en forme la date en associant les différents formats 
# pour les rendre lisibles par un humain :

annee=$(date +%Y)
mois=$(date +%m)
jour=$(date +%d)
heure=$(date +%H)
minute=$(date +%M)
horodatage=$jour-$mois-$annee $heure:$minute



# On installe obligatoirement le fichier .netrc
# dans le /home/user avec des droits 600
# sinon ftp ne peut pas uploader un fichier :

echo machine $machine  $netrc
echo login $login  $netrc
echo password $password  $netrc
chmod 600 $netrc



# Pour présenter un lien :
# - en http
# - en https
# - afficher ip seule
# on va chercher l'ip actuelle
# on met cette ip dans une page html que l'on créé
# on ajoute un horodatage dans cette page.
# Cette page contenant une ip horodatée est destinée à
# être envoyée sur le site distant par ftp
# de façon automatisée par une tâche dans la crontab :

echo head  $pagehtml
echo title$horodatage/title  $pagehtml
echo /head  $pagehtml
echo body  $pagehtml
lynx -dump checkip.dyndns.org | awk '{ if (NF) print A 
href=\http://$4/phpcompta\;PhpCompta/Abr }'  $pagehtml
lynx -dump checkip.dyndns.org | awk '{ if (NF) print A 
href=\https://$4\;https/Abr }'  $pagehtml
lynx -dump checkip.dyndns.org | awk '{ if (NF) print $4 }'  $pagehtml
echo /body  $pagehtml
echo /html  $pagehtml



# On met la page sur le site distant par ftp
# Le fichier .netrc doit se trouver dans /home/user/.netrc :

ftp **
open $machine
cd /www
bin
put $pagehtml
bye



# On supprime les fichiers devenus inutiles :
echo la commande echo ne marche plus après le bye précédent
echo $pagehtml
# rm $pagehtml
# rm $netrc


exit 0

$ 
$monip.sh
$
#!/bin/sh

# =
# Envoyer par e-mail une ip de FAI récupérée depuis la passerelle :
# =


# On renseigne obligatoirement ces deux paramètres :
# 1) Adresse vers laquelle on envoie le résultat
victime=vict...@mon-site-distant.com
# 2) Préfixe souhaité pour les noms des fichiers
prefix=monip_



# On ne fait rien si l'ip n'a pas changé
ip_nechangepas()
{
   echo L'ip ne change pas
   rm $prefixnewip.txt
}


# On envoie le résultat si l'ip change
ip_change()
{
   echo L'ip change
   mv $prefixnewip.txt $prefixoldip.txt
   echo  $newip | mail -s [IP]$newip $victime
   echo IP envoyée à la victime
}


# On teste éventuellement l'existence du fichier contenant l'ancienne ip
if test -f $prefixoldip.txt
   then echo --- Le fichier de l'ancienne ip existe
   else echo --- Le fichier de l'ancienne ip n'existe pas
fi


# On récupère l'ancienne ip
   read oldip  $prefixoldip.txt
   echo --- Ancienne ip : $oldip


# On récupère la nouvelle ip
   lynx -dump checkip.dyndns.org | awk '{ if (NF) print $4}'  
$prefixnewip.txt
   read newip  $prefixnewip.txt
   echo --- Nouvelle ip : $newip


# On compare les deux ip
if test $newip = $oldip
   then ip_nechangepas
   else ip_change
fi

$
$monip_oldip.txt
$
123.123.123.123
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: Clé 3G universelle ?

2010-08-23 Par sujet Alain Vaugham
Le Saturday 21 August 2010 11:58:29 Thomas Mur, vous avez écrit :
 Merci pour ces informations. Et je me rends compte du même coup que
 j'ignore aussi si les opérateurs béninois sont en 2G ou en 3G. Je vais
 chercher. Et essayer de comprendre la différence.

 Mais en fait, si je comprends bien, tu surfais depuis ton téléphone.

Non. Je surfais depuis la tablette en utilisant le modem qui est dans le 
téléphone. La communication entre les deux est par Bluetooth.




-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: Clé 3G universelle ?

2010-08-18 Par sujet Alain Vaugham
Le Tuesday 17 August 2010 18:26:41 Thomas Mur, vous avez écrit :
 Intéressant. Il est possible que ça fonctionne avec les opérateurs
 béninois, les seuls qui importent pour moi. Quel était ce modem 3G,
 était-il USB, et est-il encore possible de le trouver ?

Le couple qui marchait très bien avant que France Télécom/Wanadoo/Orange me 
coupe l'accès au transfert de données sans me prévenir :
Tablette Nokia 770/Maemo + mobile Nokia E50
http://fr.wikipedia.org/wiki/Nokia_770
http://europe.nokia.com/support/product-support/nokia-770
http://www.nokia.fr/support/support-produits/nokia-e50
http://nds1.nokia.com/phones/files/guides/Nokia_E50_UG_fr.pdf
http://fr.wikipedia.org/wiki/Maemo

Nokia 770 = usb + WiFi + Bluetooth
Nokia E50 = Bluetooth + modem

En recherchant les caractéristiques du modem j'ai l'impression qu'il s'agit 
d'un 2G et non d'un 3G. Je ne connais pas la différence et désolé pour la 
confusion.
http://www.gsmarena.com/nokia_e50-1566.php

Ce que je pouvait faire :
Avec le 770/Maemo + le E50 + l'accès Orange je pouvais utiliser le modem du 
E50 à travers la liaison Bluetooth pour surfer sur internet, récupérer mes 
fax en fichiers pdf, mes emails par pop, me connecter sur mon serveur chez 
moi. Je n'ai jamais essayé d'écouter de la musique ni de visualiser des films 
car le coût de la communication était facturé au volume de données 
transférées. Je ne l'utilisais qu'à titre professionel et qu'en cas d'urgence 
sur les parkings d'autoroute en France, en Angleterre et en Allemagne ou dans 
les hôtels sans téléphone filaire, ou WiFi non opérationnel.
Grâce à la communication par l'usb ou celle par le Bluetooth ou même par 
déplacement de la carte mémoire, je pouvais ensuite transférer les fichiers 
stokés sur le téléphone vers la tablette ou vers un ordinateur portable sous 
Ubuntu et Debian.

Avec la frénésie d'évolution des appareils, je doute que l'on puisse encore 
trouver les versions que j'ai.



-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: Clé 3G universelle ?

2010-08-16 Par sujet Alain Vaugham
Le Sunday 15 August 2010 20:20:17 Thomas Mur, vous avez écrit :
 Bonjour la liste, est-ce qu'il existe une clé 3G USB universelle facile
 à installer sur Ubuntu ? Sur les sites français de vente en ligne je ne
 trouve que des clés associées à un opérateur téléphonique. 

Un exemple parmi mes nombreuses expériences désastreuses avec 
France-Télécom/Wanadoo/Orange :
j'avais un téléphone avec modem 3G qu'ils m'avaient eux-mêmes conseillé 
d'acheter et qui marchait très bien avec un Nokia Maemo (c'est un Linux). Au 
bout d'un an ou deux ils m'ont coupé l'accès 3G sans me prévenir. Maintenant 
ils me disent que ce type de contrat n'a jamais existé - alors que j'ai les 
factures! - et que si je veux du 3G ils peuvent me conseiller l'achat d'une 
clef 3G de chez eux...

Je n'ai pas du tout apprécié ce type de racket qui est pratiqué par 
France-Télécom/Wanadoo/Orange.


 Ici au Bénin
 on peut trouver des clés compatibles avec tous les opérateurs, mais avec
 un driver Windows seulement...



-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: Konqueror : affichage par défaut

2010-08-11 Par sujet Alain Vaugham
Le Wednesday 11 August 2010 09:39:23 Julia Jumeau, vous avez écrit :

 tu peux continuer à te servir de konqueror à la
 place de dolphin en le montant par défaut. (dans l'onglet avancé, je ne
 me souviens plus à coup sur)
 Tu peux paramètrer l'affichage des dossiers en liste, détaillées ou non.
 pour tous ou pour certains.

Eh bien je suis contraint d'attendre KDE4 en espérant que ce paramétrage soit 
mémorisable car sur ma version actuelle, ce paramétrage est perdu lorque l'on 
ferme Konqueror.

Merci 


-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: Konqueror : affichage par défaut

2010-08-11 Par sujet Alain Vaugham
Le Wednesday 11 August 2010 19:23:17 Maurice Rosenfelder, vous avez écrit :
 Le Wednesday 11 August 2010 13:32:36, Alain Vaugham a écrit :
  Eh bien je suis contraint d'attendre KDE4 en espérant que ce paramétrage
  soit mémorisable car sur ma version actuelle, ce paramétrage est perdu
  lorque l'on ferme Konqueror.

 Plus haut vous voulez enregistrer les parametres d'un seul clik. 

Plus haut, ce n'est pas possible car c'est le menu :
http://pix.toile-libre.org/upload/original/1281564082.png


 Vous 
 pouvez surement sortir les icones sur la barre d'outils.

Les 3 icônes qui permettent de modifier temporairement l'affichage?

Je ne vois pas comment c'est possible de sortir ces icônes.
Les deux barres d'outils supplémentaires - qui sont disponibles mais masquées 
sur la photo - ne possèdent pas non plus de fonction permettant de modifier 
la fonction de l'affichage par défaut.


-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: Konqueror : affichage par défaut

2010-08-10 Par sujet Alain Vaugham
Le Tuesday 10 August 2010 22:58:44 Jean-Marc Beaune, vous avez écrit :
 Salut,

 A part mettre à jour vers KDE4 pour remplacer konqueror par Dolphin, je ne
 vois pas ;-)

Je vois... :(
Cétait principalement Konqueror et KMail qui me fidélisaient à KDE.

Merci.


-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Mise en place de groupes sur un maildir

2010-07-26 Par sujet Alain Vaugham
Bonjour la liste,

Je souhaite qu'un utilisateur puisse accéder aux répertoires d'un autre 
utilisateur.

Ce que je veux faire :
Donner à Dominique le pouvoir de lire/traverser/copier les répertoires de 
Laurence.

Ce que j'ai fait :
# adduser Dominique Laurence
Cela permet bien à Dominique de lire/traverser/copier les répertoires de 
Laurence qui sont en 755 ainsi que les fichiers dessous qui sont en 644.


Par contre, je souhaite appliquer ce shéma sur un répertoire qui n'est pas en 
755 mais en 700 et les fichiers qui sont dessous en 600 et non en 644.
Ce répertoire est un maildir pour de l'imap qui est géré par Dovecot. 
Dominique veut le sauvegarder par rdiff-backup.

Quel risque y a-t-il à changer les droits de ce répertoire Laurence/maildir/ 
sachant que par imap les nouveaux fichiers sont déposés par défaut avec des 
droits 600?

Autrement dit, comment est-ce que Dominique peut rdiff-backuper le 
répertoire de Laurence/maildir/ qui est géré par Dovecot?

Merci par avance pour l'astuce.

-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


[Résolu] Re: Mise en place de groupes sur un maildir

2010-07-26 Par sujet Alain Vaugham
Le Monday 26 July 2010 19:48:12 Benoît Rouits, vous avez écrit :
 Le lundi 26 juillet 2010 à 18:37 +0200, Alain Vaugham a écrit :
  Bonjour la liste,

 [...]

  Autrement dit, comment est-ce que Dominique peut rdiff-backuper le
  répertoire de Laurence/maildir/ qui est géré par Dovecot?
 
  Merci par avance pour l'astuce.

 C'est typiquement la tâche qui est attribuée à un administrateur.

J'avais créé un compte (le Dominique) pour se charger de toutes les 
sauvegardes avec :
- pg_dump 
- rdiff-backup
Root gérait ses propres sauvegardes.
Apparemmant ce n'était pas une bonne idée à cause des répertoires en 700/600.


 Il faut ajouter Dominique au groupe d'administration et lui permettre de
 faire un sudo rdiff-backup. Les sudoers s'editent avec la commande
 'visudo'.

Je n'avais jamais osé modifier le groupe d'administration.
Les sauvegardes me seront plus faciles à gérer comme ça.



 Je pense, en revanche que modifier les droits d'accès au Maildir de
 Laurence rendra Dovecot extèmemement mécontent ;-)

C'est ce que j'imaginais mais je n'en étais pas sûr.


 - ben

Merci beaucoup Ben.


-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: Carte son usb a modules volatils

2010-06-29 Par sujet Alain Vaugham
Le Tuesday 29 June 2010 13:19:04 patrick.forums.info, vous avez écrit :
 Bonjour
Bonjour,

 Des idées pour débugger le probleme?

Si j'ai bien compris, il y aurait des appels en courant qui seraient 
simultanés : voir si l'alim de la carte usb est taillée en conséquence.

Sinon, désolé, je suis totalement incompétent avec tout ce qui génère du 
bruit.


-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: Alimenter une base de données à partir d'un flux continu

2010-06-24 Par sujet Alain Vaugham
Le Thursday 24 June 2010 10:53:30 Emmanuel Seyman, vous avez écrit :

 Le script db-insert peut extraire les informations utiles des mails et
 faire l'injection SQL directement.
[...]
 On peut regarder du côté de inotify pour surveiller un répertoire en cas
 de changements de fichiers. Personnellement, je suis fan de TheSchwartz,
 un gestionnaire de file écrit en Perl pour le lancements de tâches lourdes
 dans une application web.

Merci Emmanuel. 
Je vais regarder ça ce week-end.


-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Alimenter une base de données à partir d'un flux continu

2010-06-23 Par sujet Alain Vaugham
Bonjour la liste,

Je cherche à remplir une base de données Postgres à partir d'un fichier texte.

D'habitude j'alimente manuellement la base avec un fichier texte au format qui 
va bien avec cette commande :
$ psql -h ipdistante -U user -W la_base_cible  le_fichier_texte

Dans le cas présent, le fichier texte est lui-même alimenté par un flux 
continu provenant de Procmail.
Je ne sais pas alimenter la base de données directement avec Procmail. C'est 
pourquoi qu'en attendant je passe par ce fichier texte.

Avec les règles Procmail, j'espère que j'évite les accès concurrents à ce 
fichier pour le remplir mais je ne vois pas comment gérer son vidage en 
continu pour aller déverser les données dans la base. Comme je ne suis pas 
programmeur, j'imagine que ça va joyeusement s'emmêler les pinceaux entre les 
données qui rentrent et celles qui doivent sortir même si je leur donne un 
numéro d'ordre d'autant plus que les données arrivent de façon aléatoire.
Faudrait-il créer un fichier par tuple, le rentrer dans base, vérifier la 
bonne exécution puis détruire ce fichier? Y-a-t-il plus élégant?

Le but :
Je veux mettre certains champs de certains emails dans une base de données et 
ne plus les placer temporairement dans ce fichier. En plus, je ne veux pas 
prendre le risque de rentrer n'importe quoi dans la base.

Comment font les pros pour gérer ce genre de flux constant? Je veux dire 
comment alimenter une base avec des données produites par un processus?

Y a-t-il une possibilité d'alimenter la base directement à la sortie de 
Procmail sans passer par un fichier plat?

Merci d'avance pour des conseils ou pour des liens qui me permettraient de 
voir comment organiser ma tuyauterie.

-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: squat d'un pid

2010-06-05 Par sujet Alain Vaugham
Le Saturday 05 June 2010 23:23:26 patrick.forums.info, vous avez écrit :

 Ca faisait parti des méthodes standard d'attaques il y a 15 ans sur les
 machines Unix. Ils lancaient un client root ou SUID root, ils le killaient
 et ils faisaient tourner le compteur jusqu'au meme PID d'ou ils lancaient
 le virus ( non root ) qui recupérait certains privileges

 On n'en a peut etre pas trop parlé sous Linux car ca ne marchait pas, car
 certaines permissions sont controllées a chaque utilisation et/ou le
 binding n'est pas la et/ou c'est mieux gérré ( les descripteurs de
 fichiers par exemple sont correctement détruits ).

La machine en question est un serveur derrière une passerelle/FW qui n'offre 
aucun service vers l'extérieur. J'ai un peu de mal à croire à une 
compromission. 

Le compteur a peut-être tourné jusqu'au même PID mais le processus squatteur de 
PID  est un processus que j'avais initié moi-même.

Je suis conscient qu'il y a eu un évènement qui m'échappe. Mais en présence 
d'un évènement que je ne maitrise pas est-ce que je doit prendre pour autant 
une mesure radicale? La dernière fois qu'on m'a suggéré que mon serveur pouvait 
être compromis finalement j'ai découvert que c'était le contrôleur hardware 
raid 5 qui avait flanché.

A part ce squat de PID est-ce qu'il y aurait des indices qui me permettraient 
d'évaluer la situation?


-- 
Alain Vaugham
Clef GPG : 0xD26D18BC_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux

Re: squat d'un pid

2010-06-04 Par sujet Alain Vaugham
Le Friday 04 June 2010 12:00:07 François Cerbelle, vous avez écrit :

[...]
 le noyau réutilise les PID morts (mais pas les zombies).
[...]
 C'est donc tout a fait normal. Pour ton screen, tu devrait plutot noter
 et utilise le nom de la session qui t'intéresse, il me semble que
 screen -ls te les liste (vérifie dans le man).

Bonjour et merci beaucoup pour cette explication du pid tournant.

Cependant, dans mon cas, les PID n'étaient pas morts. Ils n'ont jamais non 
plus été interrompus de mon fait. Au moins un a été réaffecté. C'est ce que 
je mentionnais hier avant de constat du squat :

$ screen -ls
There are screens on:
        31522.flux-emails-entrants      (02.06.2010 10:19:47)   (Detached)
        24897.john-the-ripper   (01.06.2010 11:17:01)   (Detached)

Aujourd'hui, en suivant le man, lorsque je resume sur le nom de session ou 
sur le PID c'est un autre job qui s'affiche. Voici :

$ screen -r flux-emails-entrants
$ screen -r 31522
m'affichent tous les deux la session que j'avais créée initialement sous le 
nom de john-the-ripper et qui avait été affectée tout aussi initialement au 
PID 24897.

Je constate donc qu'une réaffectatoin de PID s'est faite sur un PID non-mort 
avec pour corollaire que le nom de session Screen a suivi le nouveau PID.

C'est un peu déroutant si on doit retrouver une session par un script car ce 
dernier ne sera pas prévenu qu'il y a eu échange de PID/nom de session.




-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


squat d'un pid

2010-06-03 Par sujet Alain Vaugham
Bonjour la liste

J'ai constaté la réaffectation d'un pid.

Jusqu'à hier le pid 31522 était attribué à un tail -f alors que depuis ce 
matin ce même pid est affecté à un John.

Apparement c'est possible mais est-ce courant et est-ce normal?


Le contexte :

Ces deux screens étaient Detached jusqu'à hier soir :
$ screen -ls
There are screens on:
31522.flux-emails-entrants  (02.06.2010 10:19:47)   (Detached)
24897.john-the-ripper   (01.06.2010 11:17:01)   (Detached)
2 Sockets in /var/run/screen/S-alain1.
Je pouvais les Attached avec cette commande :
$ screen -r lebonpid
La commande top les affichait en tête de liste.
La machine du serveur sur lequel tournent ces screens reste allumée en 
permanence par contre ma machine cliente, elle, elle est éteinte toutes les 
nuits. Les deux communiquent avec ssh.
Bref, tout marchait bien et les noms des sessions correspondaient bien à ce 
qui était exécuté dans les fenêtres.

Depuis ce matin (je suis toujours à jeun, même le matin! ;-)  ) :

1)
Le pid 31522 exécute le John au lieu du tail -f -n10 trafic_spams.log initial 
qui tournait hier dessus.
$ screen -r 31522
# john teste_password.txt
Loaded 2 password hashes with 2 different salts (FreeBSD MD5 [32/64 X2])
guesses: 0  time: 2:04:22:12 (3)  c/s: 9926  trying: camdud97 - camdud93

2)
Le pid 24897 ne répond plus alors qu'hier il exécutait John et puis il y a un 
screen Detached que je recherche toujours à restorer...
$ screen -ls
There are screens on:
31522.flux-emails-entrants  (02.06.2010 10:19:46)   (Detached)
24897.john-the-ripper   (01.06.2010 11:17:00)   (Attached)
2 Sockets in /var/run/screen/S-alain1.
$ screen -r 24897
There is a screen on:
24897.john-the-ripper   (01.06.2010 11:17:00)   (Attached)
There is no screen to be resumed matching 24897.
Pourtant il y a leur traces à tous les deux mais avec une taille vide :
$ ls -l /var/run/screen/S-alain1/
total 0
prwx-- 1 alain1 alain1 0 jun  3 10:41 24897.john-the-ripper
prw--- 1 alain1 alain1 0 jun  3 16:22 31522.flux-emails-entrants

Voici les résultats de top car je ne suis pas trop à l'aise avec ps.
 9015 root  20   0 25736 6816 1180 R 49.9  0.2 189:54.09 john
26039 root  20   0 25736 6804 1152 R 48.9  0.2   2978:22 john
Ces deux pid ne sont pas attribués à des screens.
$ ps faux | grep 9015
alain1   21986  0.0  0.0   7236   844 pts/0S+   17:04   0:00  
\_ grep 9015
root  9015 49.7  0.2  25736  6816 ?R10:36 192:53 john -restore
$ ps faux | grep 26039
alain1   21990  0.0  0.0   7236   836 pts/0S+   17:04   0:00  
\_ grep 26039
root 26039 93.4  0.2  25736  6804 pts/1R+   Jun01 2981:24  
\_ john casse_password.txt


Je peux bien sûr tuer tout ce qui me gêne et remettre ça en ordre sans 
problème mais je voudrai simplement savoir si c'est courant qu'un pid d'une 
session screen soit squatté par une autre session.

Si c'est le cas, alors je dois trouver une autre idée pour identifier un 
screen que par son pid ou par son nom de session.



-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: Email crypté/décrypté

2010-05-28 Par sujet Alain Vaugham
Le Friday 28 May 2010 13:44:13 Emmanuel Seyman, vous avez écrit :

 La fiche wikipedia sur le sujet donne un exemple d'encodage/décodage.
 http://fr.wikipedia.org/wiki/Base64
 Le module MIME::Base64 en Perl permet de faire la même chose.


Le Friday 28 May 2010 13:41:23 François Poulain, vous avez écrit :
 Le mail est vraisemblablement codé en base64. Tu peux décoder le bloc
 chiffré en utilisant la commande base64 dans un shell, pour vérifier.


Merci François
Merci Emmanuel
pour vos réponses.

Si je dois décoder ça sur du spam, je vois que je vais m'amuser.
Mais me voilà informé maintenant.



-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: linux cd live et pb d'encodage

2010-05-27 Par sujet Alain Vaugham
Le Thursday 27 May 2010 07:23:23 Daniel Cartron, vous avez écrit :
 Bonjour,
Bonjour,

 fichiers et fichiers dont le nom comporte un caractère accentué voient
 celui-ci remplacé par un losangenoir avec un ? blanc au milieu. 

Ton navigateur de fichiers affiche les caractères en pensant que c'est de 
l'UTF-8 mais les caractères ont été enregistrés en ISO.


-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: Bind : installation

2010-04-07 Par sujet Alain Vaugham
Le Wednesday 07 April 2010 12:12:10 Emmanuel Seyman, vous avez écrit :
 * Alain Vaugham [29/03/2010 19:51] :
  Mais en regardant ma propre liste ci-dessus, je ne vois pas quel est le
  paquet que j'ai installé qui s'est permis d'installer automatiquement
  Bind9.

 A noter que /var/log/dpkg.log contient un journal des installations.


Effectivement. 
J'y ai trouvé la trace de l'installation initiale :
2010-01-15 02:53:59 status half-installed bind9-host 1:9.5.1.dfsg.P3-1+lenny1
2010-01-15 02:53:59 status half-installed bind9-host 1:9.5.1.dfsg.P3-1+lenny1
2010-01-15 02:54:13 status half-installed bind9utils 1:9.5.1.dfsg.P3-1+lenny1
2010-01-15 02:54:13 status half-installed bind9utils 1:9.5.1.dfsg.P3-1+lenny1
2010-01-15 02:54:13 status half-installed bind9 1:9.5.1.dfsg.P3-1+lenny1
2010-01-15 02:54:13 status half-installed bind9 1:9.5.1.dfsg.P3-1+lenny1
2010-01-15 02:54:13 status half-installed bind9-doc 1:9.5.1.dfsg.P3-1+lenny1
2010-01-15 02:54:37 status installed bind9-host 1:9.5.1.dfsg.P3-1+lenny1
2010-01-15 02:54:47 status installed bind9utils 1:9.5.1.dfsg.P3-1+lenny1
2010-01-15 02:54:48 status installed bind9 1:9.5.1.dfsg.P3-1+lenny1
2010-01-15 02:54:48 status installed bind9-doc 1:9.5.1.dfsg.P3-1+lenny1

Merci Emmanuel, je ne savais pas qu'on pouvait retrouver cette information 
dans dpkg.log.

J'avais cherché dans les syslogs mais sans résultat car les rotations semblent 
ne pas tout conserver depuis l'install initiale de la machine du 15/01/2010.

-rw-r-  1 rootadm   499025 avr  7 13:04 syslog
-rw-r-  1 rootadm  1173599 avr  6 06:25 syslog.1
-rw-r-  1 rootadm30653 avr  2 06:25 syslog.2.gz
-rw-r-  1 rootadm77018 avr  1 06:25 syslog.3.gz
-rw-r-  1 rootadm   149221 mar 30 06:25 syslog.4.gz
-rw-r-  1 rootadm35573 mar 26 06:25 syslog.5.gz
-rw-r-  1 rootadm80926 mar 25 06:25 syslog.6.gz
-rw-r-  1 rootadm29350 mar 23 06:25 syslog.7.gz




-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: Bind : installation

2010-03-29 Par sujet Alain Vaugham
Le Sunday 28 March 2010 13:20:56 Sylvain Lhullier, vous avez écrit :
  Quel paquet pourrait être le coupable d'avoir installé ce serveur Bind à
  mon insu?

 aptitude remove bind9
 Réponse : non

 Et tu verras bien les paquets en dépendances ;-)

J'ai pas osé ;-)

C'est sur un serveur en production et aptitude remove ne pose pas 
systématiquement la question de la confirmation. 
J'imagine que cela dépend peut-être des paquets.


-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Administration de base de données en mode graphique - phppgadmin/phpmyadmin

2010-03-11 Par sujet Alain Vaugham
Bonjour la liste

J'ai installé ces deux interfaces mais uniquement celle de postgres me dit que 
je n'ai pas de permission to access /phppgadmin on this server.

Pourtant les deux sont ici avec les mêmes droits :
/usr/share/
drwxr-xr-x   8 root root  4096 jan 19 16:05 phpmyadmin
drwxr-xr-x  11 root root  4096 jan 27 00:12 phppgadmin

Comme c'est sur une Debian Lenny, voici ce que j'ai fait :
# aptitude install phppgadmin
Ces 3 paquets ont été automatiquement installés :
postgresql-doc
php5-pgsql
libapache2-mod-php5
Certains préconisent qu'il faut ajouter un lien :
# ln -s /usr/share/phppgadmin/ /var/www/phppgadmin
Redémarré postgres + apache
Même avec le lien, l'accès par l'interface graphique est toujours refusé ce 
qui n'est pas le cas en ligne de commande à distance ou en local.

Je l'avais déjà fait une ou deux fois et n'avais pas eu de problème d'accès.
Pour phpmyadmin, je ne me rappelle pas avoir été obligé d'ajouter un tel lien. 
Dans /var/log/syslog rien n'est enregistré : ni l'accès réussi avec 
phpmyadmin, ni une tentative d'accès échouée avec phppgadmin.

Où est-ce qu'il faut chercher là où ça peut bloquer?
Merci par avance.

-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: Postgresql : méthodes d'authentification

2010-02-10 Par sujet Alain Vaugham
Le Wednesday 27 January 2010 15:41:49 Emmanuel Seyman, vous avez écrit :
 * Alain Vaugham [27/01/2010 14:29] :

[...]

  Pour des bases de données accessibles simultanément depuis l'extérieur à
  des utilisateurs nomades restreints (côté WAN) et à des utilisateurs
  locaux (côté LAN) je me pose donc ces questions :
 
  1) quelle est la méthode d'authentification la plus adaptée?

 Encore une fois (comme toujours), ça dépend.

 J'ai tendence à utiliser les deux lignes suivante pour chaque utilisateur :

 local   dbname  dbusermd5
 hostdbname  dbuser  127.0.0.1/32  md5

 Ainsi, l'utilisateur dbuser peut accèder à la base dbname en tapant son
 mot de passe qu'il utilise la socket unix locale ou qu'il utilise la
 connexion TCP sur localhost.

 Certains devs utilisent :

 local   all user  ident

 pour pouvoir se connecter sur leur machine sur n'importe quelle base en
 tapant psql nom-de-la-base. Ici, user est l'utilisateur système.

 Sur certaines applications web, je vois çeci :

 local   dbname  dbuserident

 C'est une combinaison des deux premières méthodes.


Super merci pour ces exemples issus du terrain.

Grâce à eux j'ai pu m'imprégner de la configuration des accès distants en md5. 
Pour l'instant ce n'est que sur le côté LAN et que sur le même brin.
Je peux jongler avec quatre machines et trois utilisateurs en maîtrisant 
(enfin!) leur droits par bases de données et par hosts que ce soit en ligne 
de commande ou à travers un ancien connecteur ODBC que j'ai trouvé pour NT4.



-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: keycalc

2010-02-05 Par sujet Alain Vaugham
Le Friday 05 February 2010 20:38:04 e.geis...@free.fr, vous avez écrit :
 j'en creve d'envie,
 mais le pb c'est que je suis comptable,
 et que j'ai jamais appris à programmer
 et ça coince à la 1ère ligne !



Est-ce que tu sais comment on fait prour calculer/vérifier les clefs de 
contrôle? 

C'est laquelle qui t'intéresse en premier?

-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Postgresql : méthodes d'authentification

2010-01-27 Par sujet Alain Vaugham
Bonjour la liste,

Ce qu'il me semble avoir compris, c'est que Postgresql possède deux méthodes 
d'authenfification : l'une par clients et l'autre par bases de données.

 - par clients = la base de données vérifie d'après l'adresse IP
 - par bases de données = la base de données vérifie les droits d'accès

Ces deux configurations sont (seraient?) dans le fichier pg_hpga.conf.


Pour des bases de données accessibles simultanément depuis l'extérieur à des 
utilisateurs nomades restreints (côté WAN) et à des utilisateurs locaux (côté 
LAN) je me pose donc ces questions :

1) quelle est la méthode d'authentification la plus adaptée?

2) quelle méthodologie employer pour vérifier que la méthode 
d'authentification réellement configurée corresponds bien à celle qui a été 
souhaitée?

Merci beaucoup d'avance pour vos conseils.


-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: Attaque par SSH

2010-01-26 Par sujet Alain Vaugham
Le Tuesday 26 January 2010 12:18:09 Jean-Louis Cech, vous avez écrit :
[...]
 Via son interface web j'ai fait parvenir un mail l'avertissant

Et un coup de téléphone si c'est possible?

-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


expression rationnelle

2010-01-24 Par sujet Alain Vaugham
Bonjour la liste,

Est-ce que quelqu'un pourrait m'indiquer comment écrire une expression 
rationnelle standard d'egrep qui ferait la chose suivante :

Identifier ces 3 caractères : 
.hu
appartenant à une chaîne mais uniquement si ces 3 caractères sont les derniers 
caractères de la chaîne.

Par exemple :
dupont.hub...@domaine.hu === vrai
dupont.hub...@domaine.com === faux

C'est pour une règle Procmail.

Pour info, je n'ai rien contre les .hu, c'est seulement que je n'ai pas encore 
d'amis ayant des .hu.

Merci par avance.

-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: expression rationnelle

2010-01-24 Par sujet Alain Vaugham
Le Sunday 24 January 2010 14:39:30 cy...@free.fr, vous avez écrit :
  .*\.hu$ : chaine finissant par .hu . le $ indique la fin de chaine.


Super!
Merci beaucoup.


-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: Serveur d'impression maison

2010-01-20 Par sujet Alain Vaugham
Le Tuesday 19 January 2010 11:29:06 patrick.forums.info, vous avez écrit :

 * on a mis vraiment beaucoups de paires en parrallel ou utilise du cable
 d'alarme ( genre 2x1+6x0.14 ) 

Par exemple avec du câble Belden écranté.
Le prix d'une bobine fait rêver :
http://fr.farnell.com/jsp/search/browse.jsp;jsessionid=JZZGGQUSLNPYQCQLCIPZK0Q?N=1000109+174940Ntk=gensearch_004Ntt=beldenNtx=mode+matchallpartialdisplaytext=_requestid=676740No=0getResults=trueappliedparametrics=truelocale=fr_FRcatalogId=prevNValues=1000109filtersHidden=falseappliedHidden=falseoriginalQueryURL=http%3A%2F%2Ffr.farnell.com%2Fjsp%2Fsearch%2Fbrowse.jsp%3Bjsessionid%3DJZZGGQUSLNPYQCQLCIPZK0Q%3FN%3D1000109%26Ntk%3Dgensearch_004%26Ntt%3Dbelden%26Ntx%3Dmode%2Bmatchallpartial%26displaytext%3D%26_requestid%3D676740%26No%3D0%26getResults%3Dtrue%26appliedparametrics%3Dtrue%26locale%3Dfr_FR%26catalogId%3D%26prevNValues%3D1000109



-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


[Résolu] Re: La tuyauterie Fetchmail -- Postfix -- Procmail -- Dovecot

2010-01-20 Par sujet Alain Vaugham
Le Thursday 07 January 2010 19:00:50 Vincent-Xavier JUMEL, vous avez écrit :
 Le 07 janvier à 18:00 Alain Vaugham a écrit

  Bonjour la liste et bonne année tout le monde.
 
 
  Avec ma config actuelle, les emails sont déposés dans :
  /var/mail/moi au format mbox
  Il y restent alors que moi je voudrais les faire atterrir dans :
  /mnt/unautreDisqueDur/moi/maildir/

[...]


  2) Postfix :
  - il accepte ces emails puisqu'ils sont destinés à son domaine :
  mydestination = mondomaine.com, mamachine.localdomain,
  localhost.localdomain, localhost
  - il les transmet à je-ne-sais-qui qui se charge de les délivrer
  dans /var/mail/moi
  Je ne comprend pas pourquoi les emails atterrissent là.
  Au grés de mes lectures j'ai testé tout ça sans succès :
  mailbox_command = procmail -a $EXTENSION
  mailbox_command = procmail -a $user
  mailbox_command = procmail -a moi

 Ces commandes passent les mails à procmail avec l'adresse passée en
 paramètre via -a


J'ai mis ça :
mailbox_command = /usr/bin/procmail

Cela semble faire ce que je veux :
- Fetchmail passe à Postfix 
- Postfix passe à Procmail 

Ensuite je ne maitrise plus mais par chance, les emails atterissent là ou je 
veux. C'est à dire dans les maildirs pop/imap gérés par Dovecot.
J'ai l'impression que Procmail repasse à Postfix en lui disant de les mettre 
là où Procmail veut que les mails soient mis.
Ce dernier parcours dans la tuyauterie me paraît bizarre car j'ai compris que 
Postfix ne faisait pas MDA. C'est peut-être à cause du mailbox_command.

Merci de t'être penché sur mon cas.

-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


[Résolu] Re: La tuyauterie Fetchmail -- Postfix -- Procmail -- Dovecot

2010-01-20 Par sujet Alain Vaugham
Le Friday 08 January 2010 20:00:11 Emmanuel Seyman, vous avez écrit :
 La réponse d'une manière générale est ça dépend.
 Dans le domaine du mail, une approche peut être implémenté de 25 manières
 différentes.

Oui, ça, je l'ai bien compris!



 * Alain Vaugham [07/01/2010 23:10] :
  Si j'ai bien compris le parcours d'un email, les configurations sont :
  1) Fetchmail :
  - va les chercher chez le FAI et les transmet à Postfix.
  C'est la config par défaut. Il n'y a rien à paramétrer.

 Si c'est juste pour que postfix passe tes mails à procmail, tu peux
 envisager de dire à fetchmail de passer directement ton mail à
 procmail. Il faut coller la directive :

  mda /usr/bin/procmail -d %T

 dans ton .fetchmailrc .

Je note mais ce n'est pas ce que je veux faire.
Je veux qu'un mail passe obligatoirement par Postfix.





  3) Procmail :
  LOGNAME=moi

 Non.

 Mets LOGNAME=/home/moi/procmail.log, crée un fichier
 /home/moi/procmail.log vide puis lance un fetchmail. Si, une fois fetchmail
 terminé, le fichier procmail.log contient quelque chose, c'est que procmail
 est utilisé pour traiter tes mails. Si non, ce n'est pas le cas et c'est
 sur ce point qu'il faut travailler.

Je note aussi cette astuce pour m'aider à trouver là où ça peut éventuellement 
ne pas aller.




  4) Dovecot :
  Il devrait les recevoir venant de Procmail pour les mettre à disposition
  dans /mnt/unautreDisqueDur/moi/maildir/cur/
  mail_location = maildir:/mnt/unautreDisqueDur/moi/maildir
  Les emails n'y arrivent jamais puisque Procmail lui-même ne les voit pas.

 On peut dire à postfix de passer directement les mails à dovecot et
 laisser à celui-ci le soin de mettre le mail sur disque tout seul.

 Rajoute :

 mailbox_command = /usr/lib/dovecot/deliver

 dans /etc/postfix/main.cf (après avoir configuré le processus lda de
 dovecot, bien entendu).

Je ne l'ai pas fait à cause de la configuration du processus lda de Dovecot 
que je n'ai pas su faire rapidement.
Par contre, cela m'a donné l'idée du :
mailbox_command = /usr/bin/procmail
qui a résolu mon problème.

J'ai peut-être enfin compris ce que mailbox_command = / signifie.

Il me reste encore beaucoup de la tuyauterie à explorer encore!

Merci pour tous ces tuyaux!


-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: La tuyauterie Fetchmail -- Postfix -- Procmail -- Dovecot

2010-01-13 Par sujet Alain Vaugham
Le Thursday 07 January 2010 19:00:50 Vincent-Xavier JUMEL, vous avez écrit :
 Le 07 janvier à 18:00 Alain Vaugham a écrit

[...]

  Est-ce que j'ai bien compris le fonctionnement de la tuyauterie?

 Globalement oui, mais pas des options ;-)

Merci pour tes explications.
Merci aussi pour celles très détaillées d'Emmanuel que je vais appliquer dès 
que possible.
Cela va me prendre un certain temps car brutalement, le disque dur n'a plus 
été reconnu par le bios. De plus, lorsque j'ai monté le disque de backup pour 
remettre la machine en service, ce disque a aussi subit le même sort.

J'en suis à changer la carte mère... et très inquiet au sujet des données sur 
le disque de backup.


-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


La tuyauterie Fetchmail -- Postfix -- Procmail -- Dovecot

2010-01-07 Par sujet Alain Vaugham
Bonjour la liste et bonne année tout le monde.


Avec ma config actuelle, les emails sont déposés dans :
/var/mail/moi au format mbox 
Il y restent alors que moi je voudrais les faire atterrir dans :
/mnt/unautreDisqueDur/moi/maildir/
Il s'agit ici d'un maildir géré par Dovecot pour servir de l'imap.

Je ne retrouve plus comment je dois configurer cette tuyauterie pour que les 
emails arrivent là où je veux.

Si j'ai bien compris le parcours d'un email, les configurations sont :
1) Fetchmail :
- va les chercher chez le FAI et les transmet à Postfix.
C'est la config par défaut. Il n'y a rien à paramétrer.

2) Postfix :
- il accepte ces emails puisqu'ils sont destinés à son domaine :
mydestination = mondomaine.com, mamachine.localdomain, localhost.localdomain, 
localhost
- il les transmet à je-ne-sais-qui qui se charge de les délivrer 
dans /var/mail/moi
Je ne comprend pas pourquoi les emails atterrissent là. 
Au grés de mes lectures j'ai testé tout ça sans succès :
mailbox_command = procmail -a $EXTENSION
mailbox_command = procmail -a $user
mailbox_command = procmail -a moi
mail_spool_directory = /mnt/unautreDisqueDur/moi/maildir/
home_mailbox = /mnt/unautreDisqueDur/moi/maildir/
bien sûr sans oublier le / final.

3) Procmail :
Il devrait les recevoir venant de Postfix pour les traiter puis les déposer là 
où je veux mais comme il ne les voit jamais, les emails restent 
dans /var/mail/moi
SHELL=/bin/sh
#MAILDIR=/mnt/unautreDisqueDur/moi/maildir/moi
MAILDIR=/var/mail
LOGNAME=moi
ORGMAIL=$MAILDIR/$LOGNAME
DEFAULT=$ORGMAIL

4) Dovecot :
Il devrait les recevoir venant de Procmail pour les mettre à disposition dans
/mnt/unautreDisqueDur/moi/maildir/cur/
mail_location = maildir:/mnt/unautreDisqueDur/moi/maildir
Les emails n'y arrivent jamais puisque Procmail lui-même ne les voit pas.


Est-ce qu'il y aurait un problème de droits particuliers à respecter sur 
/mnt/unautreDisqueDur/moi/maildir/ ou sur /var/mail/moi ?

Est-ce que c'est le main.cf qui est mal configuré ?
http://pastebin.archlinux.fr/373326

Est-ce que j'ai bien compris le fonctionnement de la tuyauterie?


Merci d'avance pour vos éclairages.



-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: Envois de mail smtp free depuis orange

2010-01-02 Par sujet Alain Vaugham
Le Saturday 02 January 2010 22:43:23 François Cerbelle, vous avez écrit :

[...]

 La solution la plus propre reste de changer de FAI pour un qui te
 respecte et qui accepte que tu puisses savoir ce que tu fais.

Des noms SVP!...

Actuellement je n'en connais que deux :
- fdn
- nordnet (sans box, et uniquement sur leur port 25)

Qui pourrait-on encore citer ici?


-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: Ateliers premier semestre 2010

2009-12-18 Par sujet Alain Vaugham
Le Friday 18 December 2009 01:08:19 Vincent-Xavier JUMEL, vous avez écrit :
 Bonjour à toutes et à tous,
Bonjour,


 Seriez vous intéressés par avoir une progression dans nos ateliers du Last-
 Saturday. Je vous propose le cheminement suivant :



Sauf sur Bind, j'ai déjà bien avancé sur tous ces fronts. 
Ces ateliers m'intéressent hautement.

[...]
  27 février : Héberger son site web chez soi, avec GNU/Linux|*BSD+Apache|
présent

  27 mars : Héberger son mail chez soi avec Postfix+Dovecot
présent

  24 avril : Gérer ses domaines chez soi avec bind
présent

  29 mai : Utiliser son propre serveur Jabber
présent

  26 juin : Sécurisation de son propre réseau
présent



-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: Serveur d'impression maison

2009-12-16 Par sujet Alain Vaugham
Le Wednesday 16 December 2009 09:56:15 Daniel Cartron, vous avez écrit :
 Le dimanche 13 décembre 2009, patrick.forums.info a écrit :
  La chute de tension c'est longueur x 1.6E-6 x courant / section
  avec le courant en amperes, la longuer en cm, la section en cm carres.
  Attention ne pas oublier un facteur 2 sur la longueure pour les 2 fils.
 
  Donc pour du 4/10 par metre et par miliampere ca fait 2 x 100 x 1.6E-6 x
  1E-3  x 1E4 / 16 = 0.2m V / M / mA
  Donc une ligne de 20M avec une conso de 500mA = 2 volts!!!

 J'ai pas bien tout compris la formule :-) je trouve 1.27. La valeur 4/10
 c'est le diamètre du fil ?

 Dans mon exemple, 400 mA, 10 m de long et deux paires (donc section
 doublée) ça ferait quoi ? J'ai trouvé 0.25 (pour du 9.5 V au départ ça
 resterait acceptable) mais si mes calculs sont faux...


C'est un peu vieux dans mes souvenirs, mais moi, comme Patrick, j'aurai 
calculé d'abord la résistance des deux fils pour connaître la perte en ligne.

La section totale dans ce cas est donc le double de celle d'un conducteur de 
4/10èmes de mm. Elle est à exprimer en unités de surface et non en diamètre 
de conducteur.

A température ambiante j'imagine qu'on peut ignorer le coefficient de 
température du conducteur.

Le conducteur est probablement du cuivre écroui.
J'ai trouvé sa résistivité ici :
http://pagesperso-orange.fr/f5zv/RADIO/RM/RM23/RM23B/RM23B01.html

J'aurai donc appliqué la formule de la résistance :
résistance = résistivité x (longueur/section)
résistance en ohms
résistivité = 18 x 10 puissance -9
section en mm2 (je ne suis pas très sûr de cette unité)

Ensuite la loi d'Ohm m'aurait donné la différence de tension aux bornes de 
cette résistance :
U=R x I
U en volts
R en ohms
I en ampères

Sur une calculette, ça donnerai quoi comme chute de tension?

Je ne sais pas ce que c'est que le POE dont il a été question ici à plusieurs 
reprises mais si le courant qui va circuler n'est pas un courant continu il 
faudrait tenir compte de l'impédance du conducteur et surtout ne pas le 
laisser enroulé sur lui-même pour lancer l'impression d'une page.



-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: SQL : Les commentaires dans une table - astuce de pros

2009-12-16 Par sujet Alain Vaugham
Le Wednesday 16 December 2009 09:23:15 Psou, vous avez écrit :
 Bonjour,

 La plupart des bases de données actuelles acceptent des commandes
 spécifiques pour intégrer des commentaires, mais il n'y a pas de standard
 en la matière.

Je m'en doutais un peu mais je me forme avec un vieux bouquin qui s'est arrêté 
au SQL99.


 La commande la plus répandue (Oracle, DB2, PostgreSQL) est :
[...]
 Avec MySql, les commentaires peuvent être directement intégrés au LDD :
[...]
 Avec SQL SERVER, de mémoire, il faut passer par les propriétés étendues
[...]

Volontairement, je n'avais pas précisé avec quel SGBD je travaillais. C'est 
parceque pour m'affranchir de leur différents dialectes je veux rester avec 
du pur SQL.


 Cela dit, la solution de Jean-Marc a le grand mérite d'être portable sur
 n'importe quel SGBD.
Oui, c'est pour cette raison qu'elle me plaît le plus.


-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


SQL : Les commentaires dans une table - astuce de pros

2009-12-15 Par sujet Alain Vaugham
Bonsoir la liste,

Quand j'ajoute des commentaires dans la description d'une table, ceux-ci ne 
sont pas pris en compte.


Les colonnes de ma table bien documentés :
CREATE TABLE `toto` (
  `colonne1`   varchar(80)   default '',# Un commentaire ici
  `colonne2`   int(11)   default NULL,  # Un autre commentaire ici
  `colonne3`   doubledefault NULL,  # Encore un commentaire
  `date`   date  default NULL   # Le dernier commentaire
) ;


Ce qui est pris en compte :
desc toto;
+--+-+--+-+-+---+
| Field| Type| Null | Key | Default | Extra |
+--+-+--+-+-+---+
| colonne1 | varchar(80) | YES  | | |   |
| colonne2 | int(11) | YES  | | NULL|   |
| colonne3 | double  | YES  | | NULL|   |
| date | date| YES  | | NULL|   |
+--+-+--+-+-+---+


Le résultat dans un dump :
CREATE TABLE `toto` (
  `colonne1` varchar(80) default '',
  `colonne2` int(11) default NULL,
  `colonne3` double default NULL,
  `date` date default NULL
) ;


Comment font les pros des bases de données pour bien documenter leur tables?

Merci par avance.

-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: Carte mère d'occas.

2009-12-02 Par sujet Alain Vaugham
Le Wednesday 02 December 2009 11:52:54 Pim, vous avez écrit :

 - Carte mère Gigabyte GA-K8NS. socket 754
 - Processeur Athlon 64 3200+ à 2 Ghz

Je ne sais pas si cela se rapproche.
J'ai ces cartes avec des Debian/Ubuntu/Kubuntu/Mandriva dessus. 
Leur sockets sont indiquées dans leur doc respectives que je possède. Veux-tu 
que je les cherche?

Thunder K8W Opteron 244 1,8GHz
Tomcat k8E Athlon 64 3500+
Tomcat K8SH Athlon 3800+



-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: Carte mère d'occas.

2009-12-02 Par sujet Alain Vaugham
Le Wednesday 02 December 2009 12:59:51 Pim, vous avez écrit :
 Le mercredi 02 décembre 2009 Alain Vaugham s'exprimait ainsi:
  Le Wednesday 02 December 2009 11:52:54 Pim, vous avez écrit :
   - Carte mère Gigabyte GA-K8NS. socket 754
   - Processeur Athlon 64 3200+ à 2 Ghz
 
  Je ne sais pas si cela se rapproche.
  J'ai ces cartes avec des Debian/Ubuntu/Kubuntu/Mandriva dessus.
  Leur sockets sont indiquées dans leur doc respectives que je possède.
  Veux-tu que je les cherche?
 
  Thunder K8W Opteron 244 1,8GHz
  Tomcat k8E Athlon 64 3500+
  Tomcat K8SH Athlon 3800+

 Si tu as le temps pourquoi pas, mais n'y perd pas trop de temps.
 Au cas ou une carte mère correspondrait, dans un premier temps, ce sera
 pour la config: noyau, etc... mais on verra au fur et à mesure...
 Pim.


Dans les docs c'est écrit :
Thunder K8W Opteron 244 1,8GHz socket 940
Tomcat k8E Athlon 64 3500+ socket 939
Tomcat K8SH Athlon 3800+ socket 939

Aucune de ces cartes n'a la même chaussette que la tienne.
Désolé.

-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: Mise à jour de mon système

2009-12-02 Par sujet Alain Vaugham
Le Sunday 29 November 2009 17:15:32 thierry brichler, vous avez écrit :
[...]
 Mes connaissances Linux commençant à dater quelque peu, j'aimerais
 connaître quelles sont les limitations des distributions Red Hat /
 Fedora actuelles, par rapport à la configuration que je vise :
Je ne comprend pas trop de quelles limitations il s'agit ici.
Peut-être faut-il oublier la RedHat si on souhaite gérer sa machine tout seul.



 * Compatibilités Windows XP / Linux en dual boot
Linux peut lire et écrire dans les partitions NTFS. Le multi boot est bien au 
point.


 * Contraintes d'accessibilité des partitions système depuis le
   Master Boot Record
Je ne comprend pas la question.
Le MBR du Windows écrasera celui créé par le Linux et ne permettra pas de 
booter sur une partition Linux sauf si remise en état longue et pénible à la 
main.
Il est plus simple et rapide d'installer le Windows en premier car le MBR du 
Linux permettra de booter sur une partition Windows sans aucune intervention 
manuelle.


 * Sur une installation à deux disques, quel système doit être
   installé sur quel disque, sachant qu'au boot de la machine, je
Je ne pense pas que la nature des disques SATA/PATA/SCSI soit à prendre en 
compte ni l'ordre dans lequel ils sont vus sur leur bus.

   compte utiliser GRUB (ou son équivalent du jour).
Justement, lors de l'installation, on mettra Grub où on veut et on le fera 
pointer sur la partition qu'on veut.


Ce genre de configuration à deux disques me semble être tout à fait standard 
et ne devrait réserver aucune surprise à la condition d'installer le Windows 
en premier n'importe où.

Moi, si je devais réaliser cette config, j'installerais le Windows en premier 
sur n'importe quel disque puis, comme Julia l'a suggéré, je viendrai 
éventuellement à une install party pour y installer le Linux. Si ce n'est pas 
possible je tenterai d'installer le Linux dans la foulée du Windows en 
mettant Grub sur le disque du Windows afin de pouvoir fonctionner dans un 
mode dégradé même si le disque du Linux est mort. L'inverse, càd le Grub sur 
le disque Linux, me semble plus compliqué pour modifier Grub sous Windows si 
le disque Linux est mort. Si c'est le disque Windows qui lâche, alors on 
pourra toujours utiliser un CD live pour dépanner le disque Linux.

Dans l'optique que j'ai cru comprendre sur la nécessité d'utiliser 
alternativement les deux OS, lors du partitionnement, je prévoierai une 
partition commune aux deux OS - en FAT ou en NTFS - pour y mettre des 
fichiers pouvant êtres exploités par l'un ou l'autre des OS au cas où l'un 
d'entre eux tomberai.

D'autres que moi auront des visions différentes. Les comparer permet de se 
forger sa propre opinion pouvant même remettre en cause les critères 
initiaux.


-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: Serveur d'impression maison

2009-12-02 Par sujet Alain Vaugham
Le Wednesday 02 December 2009 19:36:43 Daniel Cartron, vous avez écrit :
[...]
Donc soit j'achète un serveur tout fait, petit
 boitier faciile à caser, mais 100 €. Soit je recycle une vieille carte mère
 qui marche encore, avec un HD pas très gros mais qui suffira et je me met
 tout ça sans rien d'autre dans un beau coffret en chêne massif sculpté à la
 main (en plus si c'est faisable ça risque d'être le cas) positionné sous
 l'imprimante. Et j'installe une distro minimale. Pensez-vous que ça puisse
 marcher, et quels sont vos conseils ? 

Ce n'est pas un conseil, mais juste un constat : pour imprimer une seule page 
il faudra allumer un PC.

A voir si ça vaut le coup de passer des heures là-dessus par rapport à 
l'investissement du petit boîtier facile à caser.


-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux

Re: Braderie vieux matos informatique

2009-11-30 Par sujet Alain Vaugham
Le Monday 30 November 2009 14:44:21 Loïc Bernable, vous avez écrit :

 carte réseau 3Com 3C905c-TXM PCI,

Je suis preneur.

On fait comment pour le deal?



-- 
Alain Vaugham
Clef GPG : 0xD26D18BC
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux


Re: Procmail : Faut-il exprimer une règle dans l'encodage utilisé?

2009-08-04 Par sujet Alain Vaugham
Le vendredi 31 juillet 2009 19:58, Paul Marques Mota a écrit :
[...]

 J'ai l'impression que tu veux faire de l'antispam avec procmail, je te
 conseille plutôt d'aller voir du côté de spamassassin. Ce dernier
 rajoute des entêtes que tu peux ensuite gérer avec procmail.

J'utilise Procmail comme pré-processeur de mails. 
Ce n'est qu'accessoirement qu'il est utilisé comme filtrage de spam.

Le .procmailrc contient plusieurs includerc qui me permettent de classer le 
courrier entrant : les maillinglistes, les télécopies, les factures, etc... 
L'un d'entre eux passe le courrier à Spamassassin après que le mail soit 
censé avoir passé les tests des courriers légitimes avec succès. Si le 
courrier est légitime alors il n'a aucune raison d'être sousmis à 
Spamassassin.
Cela allège Spamassassin. Depuis que j'ai mis Procmail devant Spamassassin les 
courriers sont disponibles nettement plus rapidement.
D'autres includesrc me permettent effectivement de filtrer sur certains 
en-têtes tels que le sujet ou l'expéditeur. Même si SpamAssassin dispose 
d'une whiteliste et d'une blacklist, celles-ci ne sont pas aussi souples 
d'utilisation qu'un pré-traitement par Procmail.

C'est vrai que les expressions rationnelles standards d'egrep utilisées par 
Procmail sont complexes à apprendre et à mettre en oeuvre. Leur mises à jour 
dans un procmailrc ou dans les includerc est tellement source d'erreurs que 
ce type de traitement reste inaccessible à l'utilisateur lambda.

Je ne connais malheureusement pas d'autres alternatives.

-- 
Alain Vaugham

[PUB] Signature numérique GPG de ce courrier: 0xD26D18BC


pgpnI06dJCRMC.pgp
Description: PGP signature
_
Linux mailing list
Linux@lists.parinux.org
http://lists.parinux.org/mailman/listinfo/linux

  1   2   3   >