Re: squirrelmail problem -- updated php5.6 from dotdeb.org on wheezy [solved]

2015-11-08 Thread Andrew McGlashan
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA256


On 8/11/2015 9:25 PM, Andrew McGlashan wrote:
> Now I do use a self-signed certificate with my own root CA setup,
> the root certificate is installed and added to the cert store as
> follows:
> 
> 
> # cd /usr/share/ca-crtificates # mkdir affinity # cd affinity #
> wget http://affinityvision.com.au/ca.crt # mv ca.crt
> affinity-root-ca.crt
> 
> I used "dpkg-reconfigure ca-certificates" to add it in okay.
> 
> 
> Tested okay [using proper domain name] with: # openssl s_client
> -connect mail.example.com:443 -CApath /etc/ssl/certs

After the above steps, I fixed the problem by changing the server name
via /etc/squirrelmail/config.pl

Using localhost is not an option, you need the actual FQDN now.

Cheers
AndrewM
-BEGIN PGP SIGNATURE-

iF4EAREIAAYFAlY/aIcACgkQqBZry7fv4vvwPAD+JB15q3FE7wno/spCUIZEFK2E
tHWdJKb5Jn4qHtaAj/cBAMCfuCYgyrRIH645syLTKlfa2NOw7DW6O2GC8wEMJsq+
=sUSf
-END PGP SIGNATURE-



Re: migration données mac os x + gmail vers Jessie douloureuse

2015-11-08 Thread Soufeato
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA256

Le 08/11/2015 16:15, Christophe De Natale a écrit :
> Problèmes rencontrés pour le moment : * fichiers comportant une
> date dans le titre sous format « 2015/01
» ou du moins comportant un / non trouvés

Ça m'étonne qu'OS X autorise les / dans les noms de fichiers. Il
existe peut-être sous OS X des programmes de renommage automatique de
fichiers : vous pouvez en installer un et lui demander de remplacer
tous les "/" qu'il trouve par un autre caractère.

> * évidemment, tentative de configuration de « évolution »  avec
adresse gmail et connexion refusée parce que je n’utilise pas les
paramètres de sécurité défini par l’oncle Gougle
> 
> Je tente avec Thunderbird ou c’est idem à votre avis ?

Il y a une option à activer dans votre compte Google pour autoriser
les applications "moins sécurisées" (comprendre celles qui n'utilisent
pas l'API Google, dont Thunderbird et Evolution) à s'y connecter.

Si vous utilisez GNOME Shell, vous pouvez ajouter votre compte Google
dans l'application Paramètres, section "Comptes en ligne". Vos mails,
contacts et calendrier seront alors disponibles dans Evolution.

Si ça ne fonctionne pas ou si vous souhaitez utiliser un autre client
mail, allez à cette adresse :
https://myaccount.google.com/u/1/security#connectedapps
et activez l'option "Autoriser les applications moins sécurisées".
Vous pourrez alors vous connecter à votre compte depuis n'importe quel
client mail.

Notez que Debian propose une ancienne version de Thunderbird (renommée
Icedove) et que les dernières versions disponibles de Thunderbird
gèrent l'API de connexion de Google. Si vous préférez garder cette
option désactivée, vous pouvez aussi télécharger le dernier
Thunderbird chez Mozilla.
-BEGIN PGP SIGNATURE-
Version: GnuPG v2

iQEcBAEBCAAGBQJWP2yxAAoJEDkyxdFjRmIfD+YH/1GvVavSHvT8cDKPPQn/mCHO
poY2mFv89qcWGrzkl2/c6+d2DL5JVDtvOhdLX5T4sdshxJF/C2iNZOhEleTc7uOJ
Oqv0toZNZH424vD2elQ41eaksX8n92DAoKsuSSzjmCj2YWclpWWpeCCIjSnc0jSV
rjFP+lpjvFN+95Ti54oHzI7BAJzk10cnTCWNeC9p6zPfp/SQBqrWaqlyWDwQXOoR
HQyentREu/3+bO7x2H0IIdmu94JcBCAwOGkf4/831PN0LtdIK5/6ftoJVPjIo+tW
PruMWu3yvXLR0sORCu0A43yN2OaJ2EI9BG0D2PlS9u16jb0F7nw2h4FAJNeN+OA=
=iWqe
-END PGP SIGNATURE-



Re: migration données mac os x + gmail vers Jessie douloureuse

2015-11-08 Thread maderios

On 11/08/2015 05:05 PM, Christophe De Natale wrote:


Maintenant, admettons que je supprime mon compte Google, je suppose que je perd 
mon arborescence et mes messages dans mon client ?

Google n'est pas facebooK.  Si tu supprimes une adresse mail google, tu 
perds tous tes mail


puisque après la suppression, un autre utilisateur pourrait utiliser 
l'adresse supprimée devenue libre.



--
Maderios



Re: migration données mac os x + gmail vers Jessie douloureuse

2015-11-08 Thread maderios

On 11/08/2015 04:39 PM, Soufeato wrote:


Notez que Debian propose une ancienne version de Thunderbird (renommée
Icedove) et que les dernières versions disponibles de Thunderbird
gèrent l'API de connexion de Google. Si vous préférez garder cette
option désactivée, vous pouvez aussi télécharger le dernier
Thunderbird chez Mozilla.
Hum Icedove n'est pas "ancien" c'est la version Debian de 
Thunderbird, aussi récent que Thunderbird, avec les mêmes 
fonctionnalités. Seuls le nom et le logo changent.


--
Maderios



Re: migration données mac os x + gmail vers Jessie douloureuse

2015-11-08 Thread Bernard Schoenacker
Le Sun, 08 Nov 2015 16:39:29 +0100,
Soufeato  a écrit :

> -BEGIN PGP SIGNED MESSAGE-
> Hash: SHA256
> 
> Le 08/11/2015 16:15, Christophe De Natale a écrit :
> > Problèmes rencontrés pour le moment : * fichiers comportant une
> > date dans le titre sous format « 2015/01  
> » ou du moins comportant un / non trouvés
> 
> Ça m'étonne qu'OS X autorise les / dans les noms de fichiers. Il
> existe peut-être sous OS X des programmes de renommage automatique de
> fichiers : vous pouvez en installer un et lui demander de remplacer
> tous les "/" qu'il trouve par un autre caractère.
> 
> > * évidemment, tentative de configuration de « évolution »  avec  
> adresse gmail et connexion refusée parce que je n’utilise pas les
> paramètres de sécurité défini par l’oncle Gougle
> > 
> > Je tente avec Thunderbird ou c’est idem à votre avis ?  
> 
> Il y a une option à activer dans votre compte Google pour autoriser
> les applications "moins sécurisées" (comprendre celles qui n'utilisent
> pas l'API Google, dont Thunderbird et Evolution) à s'y connecter.
> 
> Si vous utilisez GNOME Shell, vous pouvez ajouter votre compte Google
> dans l'application Paramètres, section "Comptes en ligne". Vos mails,
> contacts et calendrier seront alors disponibles dans Evolution.
> 
> Si ça ne fonctionne pas ou si vous souhaitez utiliser un autre client
> mail, allez à cette adresse :
> https://myaccount.google.com/u/1/security#connectedapps
> et activez l'option "Autoriser les applications moins sécurisées".
> Vous pourrez alors vous connecter à votre compte depuis n'importe quel
> client mail.
> 
> Notez que Debian propose une ancienne version de Thunderbird (renommée
> Icedove) et que les dernières versions disponibles de Thunderbird
> gèrent l'API de connexion de Google. Si vous préférez garder cette
> option désactivée, vous pouvez aussi télécharger le dernier
> Thunderbird chez Mozilla.

bonjour,

petite mise au point :

https://fr.wikipedia.org/wiki/Renommage_des_applications_de_Mozilla_par_Debian

rmadison icedove -a amd64
icedove| 3.0.11-1+squeeze15 | oldoldstable   | amd64
icedove| 10.0.12-1~bpo60+1  | squeeze-backports  | amd64
icedove| 31.3.0-1~deb7u1| oldstable  | amd64
icedove| 31.7.0-1~deb8u1| stable | amd64
icedove| 31.8.0-1~deb7u1| oldstable-proposed-updates | amd64
icedove| 31.8.0-1~deb8u1| proposed-updates   | amd64
icedove| 38.3.0-2   | testing| amd64
icedove| 38.3.0-2   | unstable   | amd64
icedove| 42.0~b1-1  | experimental   | amd64

rmadison icedove -a i386 
icedove| 3.0.11-1+squeeze15 | oldoldstable   | i386
icedove| 10.0.12-1~bpo60+1  | squeeze-backports  | i386
icedove| 31.3.0-1~deb7u1| oldstable  | i386
icedove| 31.7.0-1~deb8u1| stable | i386
icedove| 31.8.0-1~deb7u1| oldstable-proposed-updates | i386
icedove| 31.8.0-1~deb8u1| proposed-updates   | i386
icedove| 38.3.0-2   | testing| i386
icedove| 38.3.0-2   | unstable   | i386
icedove| 42.0~b1-1  | experimental   | i386


autrement le dépot pour thunderbird :

https://ftp.mozilla.org/pub/thunderbird/candidates/42.0b2-candidates/build1/


slt
bernard



Re: migration données mac os x + gmail vers Jessie douloureuse

2015-11-08 Thread Christophe De Natale

> Le 8 nov. 2015 à 16:34, maderios  a écrit :
> 
> On 11/08/2015 04:15 PM, Christophe De Natale wrote:
>> Bonjour à vous,
>> 
>> C’est décidé, je change de crèmerie après 8 années d’utilisation mac os x !
>> Me préparant mon futur pc sous Debian Jessie, je suis en train de copier mes 
>> données (via afp) et configurer ma messagerie.
>> 
>> Problèmes rencontrés pour le moment :
>>  * fichiers comportant une date dans le titre sous format « 2015/01 » ou du 
>> moins comportant un / non trouvés
>>  * évidemment, tentative de configuration de « évolution »  avec adresse 
>> gmail et connexion refusée parce que je n’utilise pas les paramètres de 
>> sécurité défini par l’oncle Gougle
>> 
>> Je tente avec Thunderbird ou c’est idem à votre avis ?
> Bonjour
> Pour se simplifier la vie: configurer les boites gmail en Imap. Ensuite, il 
> est très simple de rapatrier les courriels avec Icedove/thunderbird ou 
> n'importe quel client mail compatible Imap.
> -- 
> Maderios
> 
Oui cela fait un bail que j’utilise imap dans «  mail » de osx mais la réponse 
vient d’arriver je crois, je vais regarder du côté de la config du compte.
Merci,

Christophe


[recherche conseils stratégie de sauvegarde] Bacula ?

2015-11-08 Thread Christophe De Natale
Bonjour à vous,

Je dois mettre en place une sauvegarde dans une mairie comprenant la 
configuration suivante :
 * 1 poste win7 secrétaire hdd = 500Go
 * 1 poste win7 attachée culturel hdd = 500Go
Le volume de datas à sauvegarder avoisine les 90Go par poste mais la plupart 
des documents sont en communs via un lecteur réseau monté sur le poste de la 
secrétaire et partagé en lecture/écriture à tout le monde (droits de partage + 
NTFS :-o)

Le premier état des lieux est qu’il n’y a jamais eu de sauvegarde mise en place 
donc dans l’urgence, je leur ai fait acheter deux hhd externes de 1To  afin de 
sauvegarder via l’utilitaire windows, ce qui sera fait demain.
Ayant aborder avec monsieur le maire les scénarios du genre vols, incendies, 
etc, je prévoie que chaque secrétaire emporte son hdd externe mais quelque 
chose me dit que ce n’est pas la meilleure solution (?)

J’ai à ma disposition un serveur pour lequel ils doivent se procurer 2 hdd de 
2To (que je mettrai en raid1).
Utilisant OpenMediaVault (basé sur Wheezy) depuis 2 ans et en étant très 
satisfait, je l’ai installé sur ce serveur car je pensais faire du partage de 
fichiers + du backup dessus (bonne ou mauvaise idée ?) toujours via 
l’utilitaire win7
En faisant quelques recherches ce matin, j’ai vu que Bacula est disponible dans 
les dépôts Debian et je me dis qu’il serait bien d’avoir une solution 
différente de celle de windows.

Je désirerai donc avoir votre avis, tenant compte de la sensibilité des 
données, je ne voudrai pas faire n’importe quoi.
Donc :
 * que du backup windows avec alternance des supports (hdd externes et serveur) 
?
 * ou windows + autre solution serveur ?

Merci de vos réponses et bon dimanche,

Christophe de Natale
 


Re: Systemd et scripts /etc/init.d/.

2015-11-08 Thread Francois Lafont
On 08/11/2015 10:53, Sylvain L. Sauvage wrote:

>> ou dans /lib/systemd...
> 
>   Plutôt dans /etc/systemd.
> 
>   /lib/systemd contient la version par défaut, qui est fournie 
> par le paquet et qui devrait rester immuable.
>   /etc/systemd contient ce qui est local.

Ah, donc si on veut se créer un service hors package, on doit
mettre son fichier unité dans /etc/systemd/ pas dans /lib/systemd,
c'est bien ça ?

-- 
François Lafont



Re: migration données mac os x + gmail vers Jessie douloureuse

2015-11-08 Thread Soufeato
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA256

Le 08/11/2015 16:34, maderios a écrit :
> Pour se simplifier la vie: configurer les boites gmail en Imap.
> Ensuite, il est très simple de rapatrier les courriels avec
> Icedove/thunderbird ou n'importe quel client mail compatible Imap.

Plus maintenant. Google utilise depuis quelques temps un standard
(OAuth je crois) qui requiert d'ouvrir une page web où on entre nos
identifiants. L'ancienne méthode de connexion en donnant son mot de
passe au client mail ne fonctionne plus sans activer une option dans
son compte.
-BEGIN PGP SIGNATURE-
Version: GnuPG v2

iQEcBAEBCAAGBQJWP25SAAoJEDkyxdFjRmIfHbgIAI60n9Y6SKBi5bBIygYzmJi8
dFHju3JuckxaTPvop8KFmH9v70Qfbb/v7nXm7tUSTngKqJwL9hVA0AtFwhhWNF9O
a8muby6SX8tut89mi5NBAudX/3pt6UEV4Zb4uUJIHkGG6YHD9JmyyXYk5v0g+VYC
nNTwYZl51UT81fXohojca7alY+Jih6fnKwkjbJCOl6JPcVPAJ61eO2WuqKqzA/NA
+t57yEiqejJRsOybxA+hDa1yYpFmgpkh0IeRSXIsDUCCKK42bq/y17Ip8A2XIuS6
4wjx+8fdNShUjfg5nF9gu/V8w+KS+Jhmre9zvq2RpdI3u+jxHLbtIMdyjv1hnOc=
=jwod
-END PGP SIGNATURE-



Re: migration données mac os x + gmail vers Jessie douloureuse

2015-11-08 Thread Soufeato
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA256

Le 08/11/2015 17:05, Christophe De Natale a écrit :
> Maintenant, admettons que je supprime mon compte Google, je suppose
> que je perd mon arborescence et mes messages dans mon client ?

Si vous supprimez totalement le compte, je suppose que votre client
mail, ne pouvant plus se connecter, abandonnera simplement la
synchronisation avec un message d'erreur.

Puisqu'il ne pourra simplement plus se synchroniser, je ne vois pas de
raison pour qu'il efface vos données locales.

Si vous voulez migrer vers un autre service, je vous conseille de
sauvegarder tous vos mails dans un dossier, hors du client mail pour
ne prendre aucun risque.

Pour Gmail dans Thunderbird, vous pouvez sélectionner l'intégralité du
contenu de "Tous les messages", et au choix :
- - clic droit -> Enregistrer comme...,
- - tout déplacer dans les "Dossiers locaux".
Dans les deux cas, tous les messages de votre compte seront téléchargés.
-BEGIN PGP SIGNATURE-
Version: GnuPG v2

iQEcBAEBCAAGBQJWP3UyAAoJEDkyxdFjRmIfzpMH/1bfIb3iAcOk0V+9SEQlyCJp
K07wVWdHJK/xAQsblMCG2/GeIcndZ/lO+1lLPcGSm+HBLOn3NO5pM0f8Y+4nb/eT
QkCSqqHs4Vj3JCDso8682FJcCBQGoS0otXGoln5YnOsXGTR1z0PwS6pPcAtw14ca
0VC0IBkYLy7tCS42Rqsv5092YoruRsHHMO3YSZlhkJjWhvfibry6CXrXsfVX66e8
aFONsEOZbuCCCiIaJ0isCfZOMjAaqvs26WlZUi89w+fPM/B3yoXP5Y+/FQYs40o+
FK6yD2WUJ2oa5MjQja5V9Ywulp7X3y4fJfRs9zqT9uqUMNlaV5XWZSnVBZ3L/JQ=
=8mZd
-END PGP SIGNATURE-



Re: acerca de los abandonos de la lista de traductores

2015-11-08 Thread Salvador Garcia Z.
El nov 7, 2015 11:35 PM, "AlexLikeRock"  escribió:
>
>
> On 19/10/15 15:21, Laura Arjona Reina wrote:
>>
>> Hola
>> Este archivo lleva en ITT casi un año, sin movimiento.
>> Envío este "DONE" para reinicializar el robot y que vuelva a estar
>> pendiente de traducción.
>>
>> Batgirl, si quieres cogerlo de nuevo, por favor, envía el ITT otra
>> vez, así aparecerá actualizada la fecha.
>>
>> Un saludo
>>
>
> dudo mucho q kiera regresar a  aqui a  hacer traducciones , por que
> parece ser q se dio grandes disputas  con ustedes por que la acosaban a
> ella por tonterías como:
> 1.-que tenia un espacio entre  una palabra  y un punto,
> 2.-como que a un parrafo le falto el punto final
> 3.-que la palabra que utilizo es "poco común en españa", aunque sea
> aceptable y este bien definida por la RAE acorde al contexto de debian.
> 4.- o si le faltaba una tilde
> 5.-y muchas  tonterías mas por las q a un novato/a no se le deva de
> hacer TAN ESTRICTAMENTE RIGUROSO.
> al parecer la señora  LAURA ARJONA REINA y otros solo querían
> traducciones perfectas,
>
> yo la invite a ella a  participar  aquí, pero no fue bien recibida.
> ahora no quiere regresar.
>
>
> esto no debería ser  así.
> ¿cuantos  y cuantos  nuevos participantes llegaron en este  2014 y 2015? ,
> ¿y  cuantos  se mantienen traduciendo ?
> les aseguro que ni la cuarta parte están aun aquí traduciendo.
>
> tambien por eso que las traducciones  totales no llegan ni al 40%
>
> fijense en
> https://www.debian.org/devel/website/stats/es
>
> Translated Up to date   OutdatedNot translated
> 2583 files(39.8%)  (99.4%)  (0.6%)   3900 files (60.2%)
>
> JAPONES:
> https://www.debian.org/devel/website/stats/ja
>
> Translated Up to date   Outdated Not translated
> 4773 files(73.6%)   (98.9%) 54 files(1.1%)  1710 files (26.4%)
>
> Frances:
> 6418(99.0%) 6415(100.0%)3(0.0%) 65(1.0%)
> https://www.debian.org/devel/website/stats/fr
>
> como es posible que el JAPONES que es hablado solo un un solo pais tenga
> un porcentaje de casi 75%  y nosotros en ESPAÑOL/CASTELLANO o como
> quieran decilo. solo el 40%.
>  tomando en cuenta que somo:
>  españa,
>  mexico,
> Argentina
> Bolivia
> Brasil
> Chile
>  Colombia
> Ecuador
>  Guyana
> Paraguay
>  Perú
> Surinam
> Uruguay
> Venezuela
>  Belize
>  Costa Rica
>  El Salvador
>  Guatemala
>  Honduras
>  Nicaragua
>  Panama
> etc, etc, etc
>
> MAS DE 21 PAISES  ¿ y solo llegamos a la mitad de un solo pais ?
> y de francia ni la mitad. por que el tiene el 99 %
> ¡¡¡POR DIOS 
> acaso es pura casualidad ???
> respuesta: ¡¡NO !!!, es por que muchos  voluntarios a traducciones
> abandonan,
>
>
> yo me la llevo en el canal de IRC  dando soporte en #deabian-es  y
> muchas veces mando a los novatos alas paginas de debian.org
> y me topo con paginas  tan cortas  y SUPER NESESARIAS para los usuarios
> de debian, como :
> "como configurar/reparar el audio"
> "como configurar/reparar el video"
> "como arreglar un paquete  roto"
> etc, etc,
> que por tonterías como esas muchos  usuarios se desesperan por que están
> en ingles  y hacen una de dos cosas se van a otra  distro o  se regresan
> a Window$.
> me da  mucho coraje eso.
> por que me pongo a pensar "hey esa  pagina la puedo  traducir yo en 5
> minutos"
>  pero luego me acuerdo de las exigencias de ustedes "LOS SEÑORES
> PERFECTOS"  asi que mejor digo, "luego que tenga  MCHO TIEMPO LIBRE
>  Y QUE PUEDA REVISAR LA TRADUCCIÓN 25 VECES  y  así no me vayan a
> armar un alboroto  por que se me olvido una tilde"
>
> no digo que no apoyen a corregir/perfeccionar las  traducciones.
> lo que pido es que no sean tan severos y permitan a los usuarios  poder
> ver algunas traducciones en debian.org
> aunque sea  con 2 o 3  errores menores que después se puedan actualizar.
> nunca permiten saborear la satisfacción que un logro facil y rapido
>
> por otra parte, piénsenlo unas  traducciones con 2 o 3 errores es mucho
> mas util para un usuario que no no sabe ABSOLUTAMENTE NADA DE INGLES que
> una pagina si traducirse, y asi pueda  arreglar su DEBIAN en cualquier
> parte del mundo que se encuentre; ya sea en un rancho, montañas,
> desierto, isla, cárcel, etc,etc,etc
>
> y ni me vayan a decir "google  traductor"  por que esa cosa no sirve
> para traducciones  técnicas, es una basura, no se entiende nada.
>
>
> ahora  despues de  un año casi...  estoy de regreso.
> POR QUE ALFIN CUENTO CON MUUCHO TIEMPO LIBRE
>
> y que quede claro no es nada personal, es para TOOODOS.
> nomas por que no me  acuerdo de los nombres de los  otros 2  hostiles.
> tampoco es con migo solamente  es con TDOS
>
> saludos y espero que esto mejore
>
>
> --
> **
> software libre no significa gratis: richard m. stallman
> http://wiki.debian.org/es/NormasLista#resumen
> http://wiki.debian.org/es/NormasLista/Gmail
> http://es.wikipedia.org/wiki/Top-posting
>
>

El gran 

Re: soft. para registrar actividad de usuarios

2015-11-08 Thread Adrià
On Sat, Nov 07, 2015 at 03:58:13PM -0300, Raphael Verdugo P. wrote:
>Hola a todos.  Qué herramientan utilizan para registrar el consumo de
>CPU y RAM de un usuario durante el dia, mes, año?

¿Quizá con cgroups?

-- 
Adrià García-Alzórriz
0x09494C14
To believe your own thought, to believe that what is true for
you in your private heart is true for all men -- that is genius.
-- Ralph Waldo Emerson


signature.asc
Description: PGP signature


Re: consulta netbook acer aspire one d250

2015-11-08 Thread Camaleón
El Sat, 07 Nov 2015 20:22:22 +0100, Alberto C escribió:


>> (...)
>> 
>> No lo creo, pero tengo que ver los resultados exactos de las pruebas
>> que te puse en el correo anterior antes de seguir avanzando, así que
>> cuando puedas las mandas y seguimos :-)
>> 
> ok, ahi va:
> 
> Una cuestión donde cometí error es en las direcciones iniciales que te
> pasé (network 192.168.0.0 en lugar de network 192.168.1.0, sorry), creo
> que estas son las que están bien, pero si ves alguna incoherencia...:

¿Ves como es importante los datos exactos de los archivos de 
configuración? :-)

Obviamente si defines una IP fuera del rango del router la tarjeta no va 
a poder comunicarse con él y la navegación resulta imposible.

> root@debian:/etc/network# cat interfaces 

(...)

Bien.

> como cada vez se sobreescribe resolv.conf con las dns asignadas
> 80.58.61.250 80.58.61.254
> 
> tras reiniciar el servicio y ifup eth0 coloco manualmente las que me
> indicas

(...)

Un apunte. Si dices que se cambian los datos que defines en el archivo "/
etc/resolv.conf" es porque tienes instalado el paquete "resolvconf" con 
lo cual puedes definir los servidores DNS directamente desde el archivo 
interfaces, es decir (fíjate en la última línea):

auto eht0
allow-hotplug eht0
iface eth0 inet static
address 192.168.1.42
netmask 255.255.255.0
broadcast 192.168.1.255
network 192.168.1.0
gateway 192.168.1.1
dns-nameservers 192.168.1.1 80.58.0.33 8.8.8.8

Y ojo, el primer servidor DNS es el router local por lo que la IP tiene 
que ser la del router (192.168.1.1).

Haz estos cambios y comprueba que todo funciona (reinicia el servicio de 
red, ejecuta el ping y navega con normalidad). Cuando tengas el cable de 
red conectado te recomiendo que desactives la tarjeta wifi para que el 
sistema sepa por dónde enrutar los paquetes sin tener que hacer malabares 
en la configuración.

Saludos,

-- 
Camaleón



migration données mac os x + gmail vers Jessie douloureuse

2015-11-08 Thread Christophe De Natale
Bonjour à vous,

C’est décidé, je change de crèmerie après 8 années d’utilisation mac os x !
Me préparant mon futur pc sous Debian Jessie, je suis en train de copier mes 
données (via afp) et configurer ma messagerie.

Problèmes rencontrés pour le moment :
 * fichiers comportant une date dans le titre sous format « 2015/01 » ou du 
moins comportant un / non trouvés
 * évidemment, tentative de configuration de « évolution »  avec adresse gmail 
et connexion refusée parce que je n’utilise pas les paramètres de sécurité 
défini par l’oncle Gougle

Je tente avec Thunderbird ou c’est idem à votre avis ?

Merci,

Christophe De Natale


Re: migration données mac os x + gmail vers Jessie douloureuse

2015-11-08 Thread maderios

On 11/08/2015 04:46 PM, Soufeato wrote:

-BEGIN PGP SIGNED MESSAGE-
Hash: SHA256

Le 08/11/2015 16:34, maderios a écrit :

Pour se simplifier la vie: configurer les boites gmail en Imap.
Ensuite, il est très simple de rapatrier les courriels avec
Icedove/thunderbird ou n'importe quel client mail compatible Imap.


Plus maintenant. Google utilise depuis quelques temps un standard
(OAuth je crois) qui requiert d'ouvrir une page web où on entre nos
identifiants. L'ancienne méthode de connexion en donnant son mot de
passe au client mail ne fonctionne plus sans activer une option dans
son compte.
J'ai bien écrit 'configurer les boites gmail en Imap', ce qui suppose 
que le serveur gmail et le client mail soient d'accord. J'ai utilisé 
cette méthode de nombreuses fois, la dernière datant d'une dizaine de 
jours, 100% de réussite et c'est à la portée de n'importe quel utilisateur.


--
Maderios



Re: Systemd et scripts /etc/init.d/.

2015-11-08 Thread maderios

On 11/08/2015 03:42 AM, Francois Lafont wrote:


Pour moi, c'est au cas par cas, en fonction du paquet. Ce que j'ai compris,
c'est que de toute façon c'est toujours systemd qui lance le service sous
Jessie, que le package propose ou non un script init.d (c'est le côté un
peu facho de systemd ;)).

Bonjour
Précision à rectifier si besoin: l'init Systemd utilisé actuellement en 
2015 par Debian a conservé un morceau de Sysvinit et il préserve la 
compatibilité avec ce dernier. En conséquence, toutes les 
fonctionnalités d'un "pur" Systemd ne sont pas disponibles. Il a été 
officiellement annoncé chez Fedora que leur prochaine version, F24 
(printemps 2016) utilisera un "pur" Systemd.


--
Maderios



Re: system crash

2015-11-08 Thread Lisi Reisz
On Sunday 08 November 2015 02:26:12 Dev Guy wrote:
> Is this mailing list active?

Yes.  Are you subscribed?  You had answers.  
https://lists.debian.org/debian-user/2015/11/msg00173.html

Lisi
>
> On Fri, Nov 6, 2015 at 12:56 AM, Dev Guy  wrote:
> > Hello while using my system with the KDE desktop manager, my system
> > became unresponsive for about 30 seconds, after I was able to only
> > move the mouse around but nothing else was accessible. I could still
> > see all the windows, then both my monitor went black. I had to do a
> > cold boot to get everything working.
> >
> > How can I enter this bug using reportbug? I don't know what actually
> > caused the entire system to lock up.



Re: soft. para registrar actividad de usuarios

2015-11-08 Thread Santiago José López Borrazás
El 08/11/15 a las 12:03, Adrià escribió:
> ¿Quizá con cgroups?

El cgroups es un poco...como diría yo...algo complicadillo. Pero se
puede domesticarse para que te den muchos datos...

-- 
Saludos de Santiago José López Borrazás.



signature.asc
Description: OpenPGP digital signature


migration données mac os x + gmail vers Jessie douloureuse

2015-11-08 Thread Christophe De Natale

> Le 8 nov. 2015 à 16:46, Soufeato  a écrit :
> 
> -BEGIN PGP SIGNED MESSAGE-
> Hash: SHA256
> 
> Le 08/11/2015 16:34, maderios a écrit :
>> Pour se simplifier la vie: configurer les boites gmail en Imap.
>> Ensuite, il est très simple de rapatrier les courriels avec
>> Icedove/thunderbird ou n'importe quel client mail compatible Imap.
> 
> Plus maintenant. Google utilise depuis quelques temps un standard
> (OAuth je crois) qui requiert d'ouvrir une page web où on entre nos
> identifiants. L'ancienne méthode de connexion en donnant son mot de
> passe au client mail ne fonctionne plus sans activer une option dans
> son compte.
> -BEGIN PGP SIGNATURE-
> Version: GnuPG v2
> 
> iQEcBAEBCAAGBQJWP25SAAoJEDkyxdFjRmIfHbgIAI60n9Y6SKBi5bBIygYzmJi8
> dFHju3JuckxaTPvop8KFmH9v70Qfbb/v7nXm7tUSTngKqJwL9hVA0AtFwhhWNF9O
> a8muby6SX8tut89mi5NBAudX/3pt6UEV4Zb4uUJIHkGG6YHD9JmyyXYk5v0g+VYC
> nNTwYZl51UT81fXohojca7alY+Jih6fnKwkjbJCOl6JPcVPAJ61eO2WuqKqzA/NA
> +t57yEiqejJRsOybxA+hDa1yYpFmgpkh0IeRSXIsDUCCKK42bq/y17Ip8A2XIuS6
> 4wjx+8fdNShUjfg5nF9gu/V8w+KS+Jhmre9zvq2RpdI3u+jxHLbtIMdyjv1hnOc=
> =jwod
> -END PGP SIGNATURE-
> 
J’ai effectivement dû cocher la case « autoriser les applications moins 
sécurisées »
Le lien est au point n° 2 de cette page : 
https://support.google.com/accounts/answer/6010255?hl=fr

Maintenant, admettons que je supprime mon compte Google, je suppose que je perd 
mon arborescence et mes messages dans mon client ?

Christophe


Re: system crash

2015-11-08 Thread Sven Arvidsson
On Sat, 2015-11-07 at 21:26 -0500, Dev Guy wrote:
> Is this mailing list active?

It is, and you have got several replies:
https://lists.debian.org/debian-user/2015/11/msg00173.html

Maybe you didn't subscribe? If you don't explicitly ask to be cc'ed we
assume you are a subscriber.

-- 
Cheers,
Sven Arvidsson
http://www.whiz.se
PGP Key ID 6FAB5CD5





signature.asc
Description: This is a digitally signed message part


squirrelmail problem -- updated php5.6 from dotdeb.org on wheezy

2015-11-08 Thread Andrew McGlashan
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA256

Hi,

# cat /etc/debian_version
7.9


I recently updated php 5.4 to 5.6 via dotdebs [1], these are the
package differences

  libapache2-mod-php55.4.45-0+deb7u1   amd64
  php5-cli   5.4.45-0+deb7u1   amd64
  php5-common5.4.45-0+deb7u1   amd64

  libapache2-mod-php55.6.14-1~dotdeb+zts+7.1   amd64
  php5-cli   5.6.14-1~dotdeb+zts+7.1   amd64
  php5-common5.6.14-1~dotdeb+zts+7.1   amd64


Having done that, squirrelmail won't login properly.

This is the SM error when I try to login:

Error connecting to IMAP server: tls://localhost.
  0 :

These are the SM packages that I have installed:

squirrelmail 2:1.4.23~svn20120406-2 all
squirrelmail-compatibility 2.0.16-1 all
squirrelmail-locales 1.4.18-20090526-1 all
squirrelmail-viewashtml 3.8-3 all



Now I do use a self-signed certificate with my own root CA setup, the
root certificate is installed and added to the cert store as follows:


# cd /usr/share/ca-crtificates
# mkdir affinity
# cd affinity
# wget http://affinityvision.com.au/ca.crt
# mv ca.crt affinity-root-ca.crt

I used "dpkg-reconfigure ca-certificates" to add it in okay.


Tested okay [using proper domain name] with:
# openssl s_client -connect mail.example.com:443 -CApath /etc/ssl/certs


Everything else on the mail server is running as expected.


I am using dovecot, that otherwise seems to be fine outside of SM.

dovecot-common 1:2.1.7-7+deb7u1  all
dovecot-core   1:2.1.7-7+deb7u1  amd64
dovecot-imapd  1:2.1.7-7+deb7u1  amd64
dovecot-ldap   1:2.1.7-7+deb7u1  amd64
dovecot-pop3d  1:2.1.7-7+deb7u1  amd64
dovecot-sieve  1:2.1.7-7+deb7u1  amd64


I did find quite an old reference saying to not use STARTTLS but that
no longer seems valid, that reference said that SM didn't support
STARTTLS ... it was supporting it fine before I upgraded PHP --
besides I must use TLS, even though I am using https to get to the SM
server.

I think the problem is how PHP5.6 handles certificate checking,
particularly when using self-signed certificates; I would like to fix
this and continue using my own root CA and certificates for now.  In
time, I may go with a letsencrypt [2] option, but that isn't publicly
available to anyone yet, it is in limited beta.


Any ideas on how to fix this problem and get SM working again?


[1] https://www.dotdeb.org/instructions/
[2] https://letsencrypt.org/ -- NB: not yet in use

Thanks and Kind Regards
AndrewM

-BEGIN PGP SIGNATURE-

iF4EAREIAAYFAlY/IzMACgkQqBZry7fv4vts1gD/ZD+Czt3wZwOVqcO4DBIsGZXl
P/DegiQjk678JNyoSHUA+wRmr+4YNFibIAKhPU/kQjXPoadsu06MC/1ZOlvDE4zW
=Q0gp
-END PGP SIGNATURE-



Re: convert between ethernet and usb

2015-11-08 Thread Pascal Hambourg
rlhar...@oplink.net a écrit :
> On Sat, November 7, 2015 8:26 pm, rlhar...@oplink.net wrote:
>>
>> Bus 002 Device 003: ID 0846:68e1 Netgear, Inc.
> 
> Something else:  the AirCard CONNECTED DEVICES screen shows one USB
> tethered, with the IP address 192.168.1.4 and the MAC address
> 08:BD:43:34:15:9A.
> 
> I have been poking around, but I have not yet discovered the device which
> corresponds to that MAC address.

What does "ifconfig -a" display ?
What are the new messages in the kernel log after plugging the device ?

According to , the
device should work with the "rndis_host" kernel module.

You can print the module alias of the device with :

find /sys -name "modalias" -execdir grep -i "v0846p68e1" '{}' \;

and check which module supports it with :

modprobe -R 



Re: Systemd et scripts /etc/init.d/.

2015-11-08 Thread Sylvain L. Sauvage
Le dimanche 8 novembre 2015, 12:29:24 Francois Lafont a écrit :
>[…]  
> >   /lib/systemd contient la version par défaut, qui est
> > fournie par le paquet et qui devrait rester immuable.
> > 
> >   /etc/systemd contient ce qui est local.
> 
> Ah, donc si on veut se créer un service hors package, on doit
> mettre son fichier unité dans /etc/systemd/ pas dans
> /lib/systemd, c'est bien ça ?

  Créer un service local ou modifier un service distribué : /etc 
est prioritaire sur /lib (remplacer le lien dans /etc vers /lib 
par un lien vers /dev/null est une façon simple de complètement 
arrêter, désactiver et supprimer un service).

  Conserver /lib « brut de dépaquetage » peut aussi faciliter la 
vie de l’admin (sauvegarde, gestion des màj…).

  Après, chacun fait ce qui lui plaît…

-- 
 Sylvain Sauvage



Re: migration données mac os x + gmail vers Jessie douloureuse

2015-11-08 Thread maderios

On 11/08/2015 04:15 PM, Christophe De Natale wrote:

Bonjour à vous,

C’est décidé, je change de crèmerie après 8 années d’utilisation mac os x !
Me préparant mon futur pc sous Debian Jessie, je suis en train de copier mes 
données (via afp) et configurer ma messagerie.

Problèmes rencontrés pour le moment :
  * fichiers comportant une date dans le titre sous format « 2015/01 » ou du 
moins comportant un / non trouvés
  * évidemment, tentative de configuration de « évolution »  avec adresse gmail 
et connexion refusée parce que je n’utilise pas les paramètres de sécurité 
défini par l’oncle Gougle

Je tente avec Thunderbird ou c’est idem à votre avis ?

Bonjour
Pour se simplifier la vie: configurer les boites gmail en Imap. Ensuite, 
il est très simple de rapatrier les courriels avec Icedove/thunderbird 
ou n'importe quel client mail compatible Imap.

--
Maderios



Re: migration données mac os x + gmail vers Jessie douloureuse

2015-11-08 Thread Soufeato
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA256

Le 08/11/2015 17:14, maderios a écrit :
> J'ai bien écrit 'configurer les boites gmail en Imap', ce qui
> suppose que le serveur gmail et le client mail soient d'accord.
> J'ai utilisé cette méthode de nombreuses fois, la dernière datant
> d'une dizaine de jours, 100% de réussite et c'est à la portée de
> n'importe quel utilisateur.

On peut comprendre "configurer les boîtes Gmail en IMAP" comme
simplement activer l'IMAP dans les paramètres de Gmail, ce qui est
fait par défaut à la création du compte, et du client, ce qui est fait
par défaut dans la fenêtre de connexion de Thunderbird.

La manip pour que "le serveur et le client soient d'accord" est celle
dans les paramètres de connexion du compte Google, et n'a rien à voir
avec l'IMAP ou les paramètres de Gmail.
-BEGIN PGP SIGNATURE-
Version: GnuPG v2

iQEcBAEBCAAGBQJWP3Y+AAoJEDkyxdFjRmIfH3AH/0fbQZlWpVJmAYSiFw5944jW
FZP+Q9cjZ6xmq7YQoFYTkuI+Ra952r+do0w7oD2vEsjfrRHWP13XjODCIbRjfUfC
rdhck8cM8LHZbXnPdKb0Cixmw/woYWCAXpxfU1kedBS60uzar3wk2FJJ899f0KiR
DwO3aCl8W3RvFLBhWP/sPSjb2wsSLdyQXO0fZMjqTOu63Fen8V60l19+UJ3ih421
KyGJkigp3zfaDFqR1DJ0Yza/CFDsm5L7n3u94HG8HHfXUH/PgWfwpiUMakfuoFQ7
Ypq6dhO9iWrD6MRtSU/rpJSwYmRXSaik50mmvIrJoBNocjH5odxWQ7yNxU2YhXI=
=apLt
-END PGP SIGNATURE-



Re: migration données mac os x + gmail vers Jessie douloureuse

2015-11-08 Thread Christophe De Natale
Le dimanche 08 novembre 2015 à 17:21 +0100, maderios a écrit :
> On 11/08/2015 05:05 PM, Christophe De Natale wrote:
> 
> > Maintenant, admettons que je supprime mon compte Google, je suppose que je 
> > perd mon arborescence et mes messages dans mon client ?
> >
> Google n'est pas facebooK.  Si tu supprimes une adresse mail google, tu 
> perds tous tes mail
> 
> puisque après la suppression, un autre utilisateur pourrait utiliser 
> l'adresse supprimée devenue libre.
> 
> 
Oui, ma question était "stupide" puisque l'arborescence disparaît
lorsque le compte est déconnecté.
L'important est que j'ai récupéré mes courriels dans "Evolution"
Je verrai plus tard pour la suppression du compte.

Merci à vous et bonne soirée,

Christophe De Natale




Re: Systemd et scripts /etc/init.d/.

2015-11-08 Thread Sylvain L. Sauvage
Le samedi 7 novembre 2015, 22:01:30 Migrec a écrit :
>[…]
> Ce qui m'embête avec cette histoire de systemd, c'est que on
> ne sait plus vraiment si la config doit être dans
> /etc/init.d/

  Seulement si on ne veut utiliser que la compatibilité sysV.

> ou dans /lib/systemd...

  Plutôt dans /etc/systemd.

  /lib/systemd contient la version par défaut, qui est fournie 
par le paquet et qui devrait rester immuable.
  /etc/systemd contient ce qui est local.

(/etc/systemd contient des liens vers /lib/systemd mais, d’après 
 ce que je comprends, ils ne sont pas nécessaires, juste
 pratiques.)

-- 
 Sylvain Sauvage



Re: LXDE Display Coordination

2015-11-08 Thread ray
I am using jessie.

Here is my experiment plan:

Goal:
Now that grub update ~works, see how to get xrandr to work.

Method:
Save /etc/default/grub as the latest rev.
Reinstantiate the latest version.

Save /etc/grub.d/00_header as the latest rev.
Reinstantiate the latest version.
Run update-grub2

Follow Felix's tests:
--
Perform the tests, note the results.

--
If the xrandr works, keep it, and keep the two instantiated versions of:
/etc/default/grub
/etc/grub.d/00_header
Then save a copy of each as the latest rev.

If the xrandr does not work,
Reinstatiate the latest version of /etc/default/grub (with 'payload')
Reinstatiate the latest version of /etc/grub.d/00_header (with 'payload')
Run update-grub2

As I often get lost, I like to have a bread crum trail to get back to a known 
location.



Re: Systemd et scripts /etc/init.d/.

2015-11-08 Thread Vincent Lefevre
On 2015-11-08 12:29:24 +0100, Francois Lafont wrote:
> Ah, donc si on veut se créer un service hors package, on doit
> mettre son fichier unité dans /etc/systemd/ pas dans /lib/systemd,
> c'est bien ça ?

Ce n'est pas propre à systemd. Ce qui est dans /lib est réservé aux
paquets Debian.

Concernant tout ce qui est local:
  * Pour systemd, reste la possibilité de /etc/systemd.
  * Pour les bibliothèques, utiliser /usr/local/lib au lieu de /lib
ou /usr/lib.

-- 
Vincent Lefèvre  - Web: 
100% accessible validated (X)HTML - Blog: 
Work: CR INRIA - computer arithmetic / AriC project (LIP, ENS-Lyon)



Re: dspam silently (perhaps) crashing

2015-11-08 Thread Jochen Spieker
Gilles Mocellin:
> Le 08/11/2015 00:27, Jochen Spieker a écrit :
>> 
>> Does anybody know an alternative to dspam, that I can integrate with
>> Postfix and Dovecot? I want to be able to train the filter for
>> individual users by doing something like moving mail into/out of a junk
>> folder in Dovecot.
> 
> I use now rspam : https://rspamd.com/
> 
> I found a blog in French describing the configuration, for postfix and
> dovecot :
> http://philpep.org/blog/rspamd-un-antispam-performant

Thanks! I will look into this.

J.
-- 
I have been manipulated and permanently distorted.
[Agree]   [Disagree]
 


signature.asc
Description: Digital signature


ntfs, a POSSIBLE solution - was [Re: Debian Squeeze mounting problem]

2015-11-08 Thread Richard Owlett

On 11/5/2015 8:33 AM, Richard Owlett wrote:

On 11/1/2015 1:47 PM, Richard Owlett wrote:

David Christensen wrote:

On 10/31/2015 08:28 AM, Richard Owlett wrote:

I'm having problems understanding
http://manpages.debian.org/cgi-bin/man.cgi?query=mount=0=0=Debian+6.0.10+squeeze=html=en


I have 3 partitions labeled proj-all, proj-1, and proj-2.
The machine intentionally has no networking.
There are 2 relevant but minimally privileged users [u1 and u2].
I wish to have proj-all mounted at power on with
read/write/execute
privileges for both u1 and u2.

proj-1 and/or proj-2 will be mounted separately if required.
Once mounted, u1 and u2 will each have read/write access.

How do I accomplish this.


I don't use labels much in Linux, but they can be helpful when I
have multiple disk drives [snip]


My 'universe of discourse' is a _personal_ laptop with one
hard-drive.

The set of users is intrinsically "me", "myself" and "i". Only
"i" may use sudo.
"me" and "myself" are working on different aspects of the same
problem and must share results. The only distinction is in
scratch files. Debian's personalized home directories serve that
nicely.

Labels are intrinsically unique mnemonics. UUID's would only be a
source of confusion.

Mr. Christensen had referred me to
https://en.wikipedia.org/wiki/Modes_%28Unix%29
I also found the following to be informative (complementing the
man pages):
https://en.wikipedia.org/wiki/Fstab
https://en.wikipedia.org/wiki/Chmod
https://en.wikipedia.org/wiki/Chown
https://en.wikipedia.org/wiki/Ls
https://en.wikipedia.org/wiki/Mount_(Unix)

For the moment proj-1 and proj-2 should be considered
appropriately formatted and labeled USB flash drives. When one or
other or both are plugged in, they shall be immediately available
WITHOUT operator intervention. FAT32 would work except for file
size limitations.

The laptop being used is dedicated to this project and to me
learning ins and outs of Debian. Due to later I've wiped the disk
and reinstalled multiple times in a single day. [If retirement is
not for education, of what use might it be ;]

Thank you for your time.



On a USENET group discussing an unrelated topic I came across 
partitions formatted as ntfs. I had seen the acronym before, but 
never investigated it.


A minimal reading suggests that Debian's default action when 
asked to mount a ntfs partition will make the owner to be 'root' 
and give all others read/write access. That will _apparently_ 
meet my requirements as the machine in question does *NOT* have 
any possible network connectivity whatsoever and I am the *ONLY* 
one with physical access.


If I actually understand some particulars of what I read, ACL 
{Access Control Lists} would allow me to store information WITHIN 
SAID partition to control permissions.


If I'm clueless, please inform me.
P.S. Over the decades, I have found that when entering a unknown 
office complex I have found that asking Receptionist, "Would you 
like to tell someone 'Where to go'?"

[GRIN}

Owl now DUCKs for cover ;/




Re: convert between ethernet and usb

2015-11-08 Thread Stuart Longland
On 09/11/15 04:38, rlhar...@oplink.net wrote:
> On Sun, November 8, 2015 6:26 am, Pascal Hambourg wrote:
>> What does "ifconfig -a" display ?
> 
> eth0:  flags=4098 mtu 1500
>ether 00:a0:c6:00:00:00
> …
> usb-:00:0.3-1, RNDIS device, 00:a0:c6:00:00:00

That looks like your hotspot device right there.  You can't assign eth0
to be your "RED" interface?
-- 
Stuart Longland (aka Redhatter, VK4MSL)

I haven't lost my mind...
  ...it's backed up on a tape somewhere.



signature.asc
Description: OpenPGP digital signature


Off tOPIC - iRedMail

2015-11-08 Thread adian



Disculpen se que no es el tema de la lista pero tiene que ver con el 
Software Libre, he instalado en un server iredmail 0.9.2 y quiero migrar 
todos mis usuarios de un iredmail antiguo y que estan en otro server, 
uso mysql, he probado algunas cosas pero nada resulta alguna ayuda?


gracias de antemano
adian



Re: migration données mac os x + gmail vers Jessie douloureuse

2015-11-08 Thread Soufeato
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA256

Le 08/11/2015 19:35, maderios a écrit :
> Les mythes ont la vie dure... Pas besoin du 'dernier' thunderbird 
> ou du dernier Icedove pour utiliser toutes les possibilités de 
> l'IMAP. J'écris ce mail "comme Google veut" :) avec un compte IMAP 
> en utilisant Icedove-31.8 dispo dans Debian Jessie/stable.

Non, je vous assure que l'Icedove 31 de Debian Jessie que j'ai
téléchargé ce matin est incapable de se connecter à Google sans
activer une option dans les paramètres du compte.

Par contre, il est possible qu'elle soit activée par défaut sur les
comptes créés à une certaine date. Mais le fait que le problème de
Christophe De Natale ait été résolu en l'activant montre que ce n'est
pas le cas chez tout le monde. Et ça ne l'était pas chez moi.

Ce n'est pas des possibilités de l'IMAP qu'il est question, mais du
nouveau système de connexion de Google, qui refuse dans certains cas
la connexion "à l'ancienne" et demande d'ouvrir une page Web pour
associer l'application au compte.

Peut-être avez-vous connecté votre compte pour la première fois avant
que ce type de connexion devienne obligatoire par défaut, ce qui fait
que l'option en question a été automatiquement activée chez vous. Pas
chez moi.
-BEGIN PGP SIGNATURE-
Version: GnuPG v2

iQEcBAEBCAAGBQJWP5onAAoJEDkyxdFjRmIfoyUIAKykR+XYC3KvFhqtZkCCRLtq
UKIR4VBLE8vCspVagCkN7wdv9KkdOn9fnvA6GlZUVMMRr6fzyOxOTRmFNmduMT0A
W4B5jkZGtf5spl6XYqNnbDkgkwstL62XOLWid2WvtFO6tdAb3zluVut3hMZkxCaE
zf4YnLQpjWiT2rC2r9jt12EytE5oiZCXGJcqMuRjDu4dYGvRa2/qDmODu/tE3Ayb
OlGcB7O18OQ/o+C4sMr/rBtgDYGtoYGXBqG2drxQvWn+/EZOESFef7Ddu8V2U23x
r3eIc1BsELDY8Cu6jKQ2JMXYtbZL92T//FwNnN4XxXdNuZspQ8IsKRiwr47bHcU=
=CcZT
-END PGP SIGNATURE-



An UML editor for Linux

2015-11-08 Thread Piyavkin

Gentlemen,


and kind women,


— could you please recommend me some decent UML editor for Linux?

Yes, I can see in repositories some, — like dia, umlet, gaphor… — but 
which is decent?



Best regards,
Piyavkin



Re: LXDE Display Coordination

2015-11-08 Thread Felix Miata
ray composed on 2015-11-08 09:03 (UTC-0800):

> Here is an interesting twist.  I have reverted both grub and 00_header to the 
> original (no 1920x1080 parameters) and executed update-grub2, and rebooted. 
> The desktop comes in at 1920x1080.  Currently, the only artifacts directing 
> 1920x1080 are the xrandr scripts in:
> /home/user4/.config/autostart/eDP1_1920x1080.sh.desktop
> /home/user4/.screenlayout/eDP1_1920x1080.sh

> It would seem the grub functionality triggered something that xrandr did not.

what is output from

# cat /proc/cmdline

what is output from

# fbset

Is your desired desktop result persisting across reboots?

Pastebin your current /boot/grub/grub.cfg
-- 
"The wise are known for their understanding, and pleasant
words are persuasive." Proverbs 16:21 (New Living Translation)

 Team OS/2 ** Reg. Linux User #211409 ** a11y rocks!

Felix Miata  ***  http://fm.no-ip.com/



Re: migration données mac os x + gmail vers Jessie douloureuse

2015-11-08 Thread Prego Jérémy



Le 08/11/2015 19:35, maderios a écrit :

On 11/08/2015 06:32 PM, Soufeato wrote:


Oui, mais la version proposée dans stable est la 31, alors que
Thunderbird est en 38. Ce qui se retrouve dans tous les logiciels bien
sûr, puisque Debian essaye d'être le plus stable possible. Je voulais
juste l'informer qu'il pouvait se connecter "comme Google veut" en
utilisant le dernier Thunderbird.
Les mythes ont la vie dure... Pas besoin du 'dernier' thunderbird ou 
du dernier Icedove pour utiliser toutes les possibilités de l'IMAP. 
J'écris ce mail "comme Google veut" :) avec un compte IMAP en

utilisant Icedove-31.8 dispo dans Debian Jessie/stable.


bonjour,,

comment as tu fait pour le configurer alors ?

je pense que ça aidera pas mal de monde ! :)

jerem



Re: convert between ethernet and usb

2015-11-08 Thread rlharris
On Sun, November 8, 2015 2:18 pm, Stuart Longland wrote:
> On 09/11/15 04:38, rlhar...@oplink.net wrote:
...
>> eth0:  flags=4098 mtu 1500
>> ether 00:a0:c6:00:00:00 … usb-:00:0.3-1, RNDIS device,
>> 00:a0:c6:00:00:00
>
> That looks like your hotspot device right there.  You can't assign eth0
> to be your "RED" interface? --

I do not know how; the dialog asking configuration type for RED
interface has only the following options:

   - analog modem
   - GSM/3G modem
   - ISDN
   - PPPoE
   - PPTP
   - static
   - DHCP

Russ




Re: migration données mac os x + gmail vers Jessie douloureuse

2015-11-08 Thread Soufeato
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA256

Le 08/11/2015 17:32, maderios a écrit :
> On 11/08/2015 04:39 PM, Soufeato wrote: Hum Icedove n'est pas
> "ancien" c'est la version Debian de Thunderbird, aussi récent que
> Thunderbird, avec les mêmes fonctionnalités. Seuls le nom et le
> logo changent.

Oui, mais la version proposée dans stable est la 31, alors que
Thunderbird est en 38. Ce qui se retrouve dans tous les logiciels bien
sûr, puisque Debian essaye d'être le plus stable possible. Je voulais
juste l'informer qu'il pouvait se connecter "comme Google veut" en
utilisant le dernier Thunderbird.
-BEGIN PGP SIGNATURE-
Version: GnuPG v2

iQEcBAEBCAAGBQJWP4ciAAoJEDkyxdFjRmIfd88H/iPbjCXe8MfRdSO7W9NNWix+
0mwSbQgAHaOHMdL5vjLm5A9hvdKOkerOU0B/KsLSUHXuikj/ZaCc6IKoIKNP/XFa
M6RFCXrdCebTr9MxlXNgtifgxATbb1QdoiQZDHOZMon1Lea0+XUv18FFdrLD0COy
p6/FxTY5Q6veecaN8ABgvyMGoycxNgwsbxMvkOTiV8GoBmnXvGJslIA94r7vjtvp
WrIInsWFxgLxKFN+EEimYN/0w9D4402ZBMeWPDIoDcU38wkjzvhVInNdB7GrBwLh
hLhPR9R6D6HozsjNJPP78b6gs3ls2nX7VPYOv4W0X8tGkN1okIpF+bs432NuKqY=
=IuvA
-END PGP SIGNATURE-



Re: migration données mac os x + gmail vers Jessie douloureuse

2015-11-08 Thread maderios

On 11/08/2015 06:32 PM, Soufeato wrote:


Oui, mais la version proposée dans stable est la 31, alors que
Thunderbird est en 38. Ce qui se retrouve dans tous les logiciels bien
sûr, puisque Debian essaye d'être le plus stable possible. Je voulais
juste l'informer qu'il pouvait se connecter "comme Google veut" en
utilisant le dernier Thunderbird.
Les mythes ont la vie dure... Pas besoin du 'dernier' thunderbird ou du 
dernier Icedove pour utiliser toutes les possibilités de l'IMAP. J'écris 
ce mail "comme Google veut" :) avec un compte IMAP en

utilisant Icedove-31.8 dispo dans Debian Jessie/stable.

--
Maderios



Re: convert between ethernet and usb

2015-11-08 Thread rlharris
On Sun, November 8, 2015 6:26 am, Pascal Hambourg wrote:
> What does "ifconfig -a" display ?

eth0:  flags=4098 mtu 1500
   ether 00:a0:c6:00:00:00
   ...
lan-1: flags=4163 mtu 1500
   inet 192.168.1.1 netmask 255.255.255.0 broadcast 0.0.0.0
   ...
lo:flags=73 mtu 16430
   inet 127.0.0.1 netmask 255.0.0.0

> What are the new messages in the kernel log after plugging the device ?

[0.00] usb2-1: new full-speed USB device number 4 using ohci_hcd
[0.00] rndis_host 2-1:1.0: eth0: register 'rndis_host' at
usb-:00:0.3-1, RNDIS device, 00:a0:c6:00:00:00


> According to , the
> device should work with the "rndis_host" kernel module.

On the whirlpool web page I found a link to a Netgear web page

http://www.netgear.com/home/products/mobile-broadband/hotspots/AC791L.aspx#tab-accessories

which shows the "AirCard 4G LTE Signal Boosting Cradle with Ethernet
(DC113A)".


> You can print the module alias of the device with :
>
> find /sys -name "modalias" -execdir grep -i "v0846p68e1" '{}' \;

usb:v0846p68E1ddc02dsc00dp00icE0isc01ip03
usb:v0846p68E1ddc02dsc00dp00ic0Aisc00ip00


> and check which module supports it with :
>
> modprobe -R 

modprobe gives no output

Russ




Re: Systemd et scripts /etc/init.d/.

2015-11-08 Thread Migrec
Le Sunday 08 November 2015, 18:27:58 Vincent Lefevre a écrit :
> On 2015-11-08 12:29:24 +0100, Francois Lafont wrote:
> > Ah, donc si on veut se créer un service hors package, on doit
> > mettre son fichier unité dans /etc/systemd/ pas dans /lib/systemd,
> > c'est bien ça ?
> 
> Ce n'est pas propre à systemd. Ce qui est dans /lib est réservé aux
> paquets Debian.
> 
> Concernant tout ce qui est local:
>   * Pour systemd, reste la possibilité de /etc/systemd.
>   * Pour les bibliothèques, utiliser /usr/local/lib au lieu de /lib
> ou /usr/lib.

Merci pour vos réponses. J'ai bien compris qu'on était encore dans un double 
système mais que c'est bien systemd qui lance les services...

Encore une chose : Quel est le service qui parcourt /etc/init.d/ à la 
recherche de scripts éventuellement non lancés via systemd "pur" ??



Re: An UML editor for Linux

2015-11-08 Thread Sven Arvidsson
On Sun, 2015-11-08 at 23:23 +0300, Piyavkin wrote:
> — could you please recommend me some decent UML editor for Linux?
> 
> Yes, I can see in repositories some, — like dia, umlet, gaphor… — but
> which is decent?

I would probably draw them with Inkscape, but that's mostly because I'm
familiar with it, it's not specifically for UML.

You might also want to look at http://blockdiag.com/ (the building
blocks for that is in the archives in the package python-blockdiag)

-- 
Cheers,
Sven Arvidsson
http://www.whiz.se
PGP Key ID 6FAB5CD5





signature.asc
Description: This is a digitally signed message part


Re: migration données mac os x + gmail vers Jessie douloureuse

2015-11-08 Thread Christophe De Natale
Le dimanche 08 novembre 2015 à 19:48 +0100, Prego Jérémy a écrit :
> 
> Le 08/11/2015 19:35, maderios a écrit :
> > On 11/08/2015 06:32 PM, Soufeato wrote:
> >
> >> Oui, mais la version proposée dans stable est la 31, alors que
> >> Thunderbird est en 38. Ce qui se retrouve dans tous les logiciels bien
> >> sûr, puisque Debian essaye d'être le plus stable possible. Je voulais
> >> juste l'informer qu'il pouvait se connecter "comme Google veut" en
> >> utilisant le dernier Thunderbird.
> > Les mythes ont la vie dure... Pas besoin du 'dernier' thunderbird ou 
> > du dernier Icedove pour utiliser toutes les possibilités de l'IMAP. 
> > J'écris ce mail "comme Google veut" :) avec un compte IMAP en
> > utilisant Icedove-31.8 dispo dans Debian Jessie/stable.
> >
> bonjour,,
> 
> comment as tu fait pour le configurer alors ?
> 
> je pense que ça aidera pas mal de monde ! :)
> 
> jerem
> 
@jerem : je redonne le lien :
https://support.google.com/accounts/answer/6010255?hl=fr

Dans la première réponse qui m'a été faite, la solution y était
également.

Bonne soirée,

Christophe De Natale




Re: migration données mac os x + gmail vers Jessie douloureuse

2015-11-08 Thread Prego Jérémy



Le 08/11/2015 22:21, Christophe De Natale a écrit :

Le dimanche 08 novembre 2015 à 19:48 +0100, Prego Jérémy a écrit :

Le 08/11/2015 19:35, maderios a écrit :

On 11/08/2015 06:32 PM, Soufeato wrote:


Oui, mais la version proposée dans stable est la 31, alors que
Thunderbird est en 38. Ce qui se retrouve dans tous les logiciels bien
sûr, puisque Debian essaye d'être le plus stable possible. Je voulais
juste l'informer qu'il pouvait se connecter "comme Google veut" en
utilisant le dernier Thunderbird.

Les mythes ont la vie dure... Pas besoin du 'dernier' thunderbird ou
du dernier Icedove pour utiliser toutes les possibilités de l'IMAP.
J'écris ce mail "comme Google veut" :) avec un compte IMAP en
utilisant Icedove-31.8 dispo dans Debian Jessie/stable.


bonjour,,

comment as tu fait pour le configurer alors ?

je pense que ça aidera pas mal de monde ! :)

jerem


@jerem : je redonne le lien :
https://support.google.com/accounts/answer/6010255?hl=fr

Dans la première réponse qui m'a été faite, la solution y était
également.

christophe, c'était une réponce ironique a madério :)

jerem

Bonne soirée,

Christophe De Natale






Re: LXDE Display Coordination

2015-11-08 Thread ray
Felix,

Here is an interesting twist.  I have reverted both grub and 00_header to the 
original (no 1920x1080 parameters) and executed update-grub2, and rebooted. The 
desktop comes in at 1920x1080.  Currently, the only artifacts directing 
1920x1080 are the xrandr scripts in:
/home/user4/.config/autostart/eDP1_1920x1080.sh.desktop
/home/user4/.screenlayout/eDP1_1920x1080.sh

It would seem the grub functionality triggered something that xrandr did not.



Re: LXDE Display Coordination

2015-11-08 Thread ray
Felix,

Here is an interesting twist.  I have reverted both grub and 00_header to the 
original (no 1920x1080 parameters) and executed update-grub2, and rebooted. The 
desktop comes in at 1920x1080.  Currently, the only artifacts directing 
1920x1080 are the xrandr scripts in:
/home/user4/.config/autostart/eDP1_1920x1080.sh.desktop
/home/user4/.screenlayout/eDP1_1920x1080.sh

It would seem the grub functionality triggered something that xrandr did not.



Re: Off tOPIC - iRedMail

2015-11-08 Thread Maykel Franco
El 8 nov. 2015 10:18 p. m.,  escribió:
>
>
>
> Disculpen se que no es el tema de la lista pero tiene que ver con el
Software Libre, he instalado en un server iredmail 0.9.2 y quiero migrar
todos mis usuarios de un iredmail antiguo y que estan en otro server, uso
mysql, he probado algunas cosas pero nada resulta alguna ayuda?
>
> gracias de antemano
> adian
>

http://www.iredmail.org/docs/migrate.to.new.iredmail.server.html


Off Topic

2015-11-08 Thread adian
Disculpen se que no es el tema de la lista pero tiene que ver con el 
Software Libre, he instalado en un server iredmail 0.9.2 y quiero migrar 
todos mis usuarios de un iredmail antiguo y que estan en otro server, 
uso mysql, he probado algunas cosas pero nada resulta alguna ayuda?


gracias de antemano
adian



[RESOLU] migration données mac os x + gmail vers Jessie douloureuse

2015-11-08 Thread Christophe De Natale
Le dimanche 08 novembre 2015 à 23:07 +0100, Prego Jérémy a écrit :
> 
> Le 08/11/2015 22:21, Christophe De Natale a écrit :
> > Le dimanche 08 novembre 2015 à 19:48 +0100, Prego Jérémy a écrit :
> >> Le 08/11/2015 19:35, maderios a écrit :
> >>> On 11/08/2015 06:32 PM, Soufeato wrote:
> >>>
>  Oui, mais la version proposée dans stable est la 31, alors que
>  Thunderbird est en 38. Ce qui se retrouve dans tous les logiciels bien
>  sûr, puisque Debian essaye d'être le plus stable possible. Je voulais
>  juste l'informer qu'il pouvait se connecter "comme Google veut" en
>  utilisant le dernier Thunderbird.
> >>> Les mythes ont la vie dure... Pas besoin du 'dernier' thunderbird ou
> >>> du dernier Icedove pour utiliser toutes les possibilités de l'IMAP.
> >>> J'écris ce mail "comme Google veut" :) avec un compte IMAP en
> >>> utilisant Icedove-31.8 dispo dans Debian Jessie/stable.
> >>>
> >> bonjour,,
> >>
> >> comment as tu fait pour le configurer alors ?
> >>
> >> je pense que ça aidera pas mal de monde ! :)
> >>
> >> jerem
> >>
> > @jerem : je redonne le lien :
> > https://support.google.com/accounts/answer/6010255?hl=fr
> >
> > Dans la première réponse qui m'a été faite, la solution y était
> > également.
> christophe, c'était une réponce ironique a madério :)
> 
> jerem
> >
A pieds joints alors, j'étais trop concentré là :D
Je met résolu puisque je suis les fils de discussions depuis mon nouveau
poste.





Re: convert between ethernet and usb

2015-11-08 Thread Ron
On Sun, 8 Nov 2015 15:21:45 -0600
rlhar...@oplink.net wrote:

> > That looks like your hotspot device right there.  You can't assign eth0
> > to be your "RED" interface? --  
> 
> I do not know how; the dialog asking configuration type for RED
> interface has only the following options:
> 
>- analog modem
>- GSM/3G modem
>- ISDN
>- PPPoE
>- PPTP
>- static
>- DHCP

You might have more luck on the IPCop list  ipcop-u...@lists.sourceforge.net

Cheers,
 
Ron.
-- 
   Don't try to unscrew the unscrutable...

   -- http://www.olgiati-in-paraguay.org --
 



Re: An UML editor for Linux

2015-11-08 Thread David Christensen

On 11/08/2015 12:23 PM, Piyavkin wrote:

— could you please recommend me some decent UML editor for Linux?


Umbrello is an impressive product that reminded me of Rational Rose. 
The last time I tried it for a Perl project, I was able to make some 
useful diagrams.  But, there were some Java-isms that I couldn't 
completely work around.  If you're into Java, please tell us what you think:


https://umbrello.kde.org/


Now I typically use LibreOffice Draw for diagrams and QCAD for vector/ 
CAD drawings.



David



Re: An UML editor for Linux

2015-11-08 Thread Lisi Reisz
On Sunday 08 November 2015 20:23:25 Piyavkin wrote:
> and kind women

:-)

Lisi

Sorry, I don't know the answer to your question.



Re: Proteger servicio http ataque DDoS

2015-11-08 Thread Fabián Bonetti
On Mon, 9 Nov 2015 01:28:38 +0100
Maykel Franco  wrote:

> Buenas, siempre me he preguntado si existe alguna forma "efectiva"
> protegerse de un ataque DDoS, además de usar fail2ban.
> 
> Se os ocurre algo? Me gustaría meter algo más de seguridad en nuestros
> servicios web.
> 
> Gracias de antemano.

Podes usar esto > https://github.com/jgmdev/ddos-deflate


-- 
Servicios:. http://mamalibre.com.ar/plus
MamaLibre, Casa en Lincoln, Ituzaingo 1085 CP6070, Buenos Aires, Argentina


pgp3XJ5JAc2av.pgp
Description: PGP signature


Re: convert between ethernet and usb

2015-11-08 Thread rlharris
On Sun, November 8, 2015 6:54 pm, Pascal Hambourg wrote:
> Now you can try to set the interface up, run a DHCP client on it
> (dhclient, pump, dhcpcd, udhcpc...) and check what happens.

IPCop responds only to dhcpcd; but I do not know what to specify, and to
get the man page I need to stop and install dhcpcd5 on my desktop.



> Note : according to what you read on the device screen, it uses an IP
> address in the same range so you may need to set a different subnet on the
> LAN interface.

How about 192.168.3.1 ?


>>> and check which module supports it with :
>>>
>>> modprobe -R 
>>
>> modprobe gives no output
>
> Really ? Even though the rndis_host module was automatically loaded ?
> On my box it returns "rndis_host" for the first alias returned by the
> previous command :
>
> modprobe -R usb:v0846p68E1ddc02dsc00dp00icE0isc01ip03 rndis_host

Forgive me; obviously I did something wrong; perhaps I forgot the "usb:". 
Anyway, I tried again, and this time output was returned:

For usb:v0846p68E1ddc02dsc00dp00icE0isc01ip03
the result is 2dsc00dp00icE0isc01ip03

For usb:v0846p68E1ddc02dsc00dp00ic0Aisc00ip00
the result is 2dsc00dp00ic0Aisc00ip00

Russ




Re: soft. para registrar actividad de usuarios

2015-11-08 Thread Maykel Franco
El 9 nov. 2015 12:24 a. m., "Maykel Franco" 
escribió:
>
>
> El 7 nov. 2015 7:58 p. m., "Raphael Verdugo P." 
escribió:
> >
> > Hola a todos.  Qué herramientan utilizan para registrar el consumo de
CPU y RAM de un usuario durante el dia, mes, año?
> >
> >
> >
> >
> > --
> > Raphael Verdugo P.
> >
>
> Esto será incompleto para ti imagino...
>
> https://github.com/open-ch/log-user-session

Aquí hablan de un soft llamado auditd:

http://unix.stackexchange.com/questions/120702/monitoring-linux-user-activities-and-auditing-them

Y aquí explican mejor:

https://www.howtoforge.com/options-for-user-auditing-on-linux-platforms

Aviso, no lo he probado.


Re: Off Topic

2015-11-08 Thread Mario Castelán Castro

El 08/11/15 a las 15:23, ad...@tr.ss.rimed.cu escribió:

Disculpen se que no es el tema de la lista pero tiene que ver con el
Software Libre, he instalado en un server iredmail 0.9.2 y quiero migrar
todos mis usuarios de un iredmail antiguo y que estan en otro server,
uso mysql, he probado algunas cosas pero nada resulta alguna ayuda?

gracias de antemano
adian


Hola.

Esta lista de discusión es para soporte técnico sobre el uso de Debian 
*en inglés exclusivamente*. Para soporte en español suscríbete a 
debian-user-span...@lists.debian.org 
.


Por cierto, si tu pregunta es sobre software empaquetado por Debian, 
probablemente esté dentro del ámbito de estas listas de correo ("on 
topic"), pero quizá tengas mejor suerte en los canales de soporte de 
Iredmail.


Saludos.



Re: Off Topic

2015-11-08 Thread Mario Castelán Castro

El 08/11/15 a las 15:23, ad...@tr.ss.rimed.cu escribió:

Disculpen se que no es el tema de la lista pero tiene que ver con el
Software Libre, he instalado en un server iredmail 0.9.2 y quiero migrar
todos mis usuarios de un iredmail antiguo y que estan en otro server,
uso mysql, he probado algunas cosas pero nada resulta alguna ayuda?

gracias de antemano
adian


Hola.

Esta lista de discusión es para soporte técnico sobre el uso de Debian 
*en inglés exclusivamente*. Para soporte en español suscríbete a 
debian-user-span...@lists.debian.org 
.


Por cierto, si tu pregunta es sobre software empaquetado por Debian, 
probablemente esté dentro del ámbito de estas listas de correo ("on 
topic"), pero quizá tengas mejor suerte en los canales de soporte de 
Iredmail.


Saludos.



Proteger servicio http ataque DDoS

2015-11-08 Thread Maykel Franco
Buenas, siempre me he preguntado si existe alguna forma "efectiva"
protegerse de un ataque DDoS, además de usar fail2ban.

Se os ocurre algo? Me gustaría meter algo más de seguridad en nuestros
servicios web.

Gracias de antemano.


Re: Proteger servicio http ataque DDoS

2015-11-08 Thread Maykel Franco
El 9 nov. 2015 1:34 a. m., "TheFox"  escribió:
>
> Te aconsejo que leas este artículo:
>
http://www.elrincondelaseguridadinformaticascc.blogspot.com.es/2015/07/ataques-ddos.html?m=1
> Santiago.
>
> El 9/11/2015 1:28, "Maykel Franco"  escribió:
>>
>> Buenas, siempre me he preguntado si existe alguna forma "efectiva"
protegerse de un ataque DDoS, además de usar fail2ban.
>>
>> Se os ocurre algo? Me gustaría meter algo más de seguridad en nuestros
servicios web.
>>
>> Gracias de antemano.

Gracias Santiago. Si un ataque DDoS te go claro lo que es, pero me gustaría
un poco saber como protegerme deaners efectiva aunque se que es muy difícil.


Re: Proteger servicio http ataque DDoS

2015-11-08 Thread TheFox
Te aconsejo que leas este artículo:
http://www.elrincondelaseguridadinformaticascc.blogspot.com.es/2015/07/ataques-ddos.html?m=1
Santiago.
El 9/11/2015 1:28, "Maykel Franco"  escribió:

> Buenas, siempre me he preguntado si existe alguna forma "efectiva"
> protegerse de un ataque DDoS, además de usar fail2ban.
>
> Se os ocurre algo? Me gustaría meter algo más de seguridad en nuestros
> servicios web.
>
> Gracias de antemano.
>


Re: Proteger servicio http ataque DDoS

2015-11-08 Thread Alfonso
Saludos:

El 09/11/15 a las 01:28, Maykel Franco escribió:
> Buenas, siempre me he preguntado si existe alguna forma "efectiva"
> protegerse de un ataque DDoS, además de usar fail2ban.
> 
> Se os ocurre algo? Me gustaría meter algo más de seguridad en nuestros
> servicios web.
> 
> Gracias de antemano.
> 

Yo uso modevasive. Este módulo de Apache devuelve un error 403 cuando se
sobrepasa los N intentos durante X segundos de una misma IP.


# apt-cache search evasive
libapache2-mod-evasive - evasive module to minimize HTTP DoS or brute
force attacks

Y aca la config del módulo de Apache:

[root@nemesis/etc/apache2/conf-available]# vim modevasive.conf

# DOSHashTableSize - Cuanto mas grande sea el tamanyo de la tabla de hash,
# mas memoria requerira, pero el rastreo de IP's sera mas rapido. Es util
# aumentar su tamanyo si nuestro servidor recibe una gran cantidad de
# peticiones, pero asi mismo la memoria del servidor debera ser tambien
mayor.
DOSHashTableSize 3097

# DOSPageCount - Numero de peticiones a una misma pagina para que una IP sea
# anyadida a la lista de bloqueo, dentro del intervalo de bloqueo en
segundos
# especificado en el parametro DOSPageInterval
#DOSPageCount 2
DOSPageCount 4

# DOSSiteCount - Igual que DOSPageCount, pero corresponde al numero  de
# peticiones al sitio en general, usa el intervalo de segundos
especificado en
# DOSSiteInterval.
#DOSSiteCount 50
DOSSiteCount 100

# DOSPageInterval - Intervalo en segundos para el parametro umbral de
# DOSPageCount.
DOSPageInterval 1

# DOSSiteInterval - Intervalo en segundos para el parametro umbral de
# DOSSiteCount.
DOSSiteInterval 1

# DOSBlockingPeriod - Periodo de bloqueo para una IP si se supera alguno de
# los umbrales anteriores. El usuario recibira un error4 03 (Forbidden)
cuando
# sea bloqueado, si el atacante lo sigue intentando, este contador se
reseteara
# automaticamente, haciendo que siga mas tiempo bloqueada la IP.
DOSBlockingPeriod 600

# DOSEmailNotify - Direccion de correo electronico que recibira informacion
# sobre los ataques.
DOSEmailNotify m...@mail.net

# DOSSystemCommand - El comando reflejado se ejecutara cuando una
direccion IP
# quede bloqueada. Se hace muy util en llamadas a herramientas de filtrado o
# firewalls. Usaremos %s para especificar la direccion IP implicada

# Bloquear puerto 80 para la IP bloqueada.
DOSSystemCommand "/sbin/iptables -I INPUT -p tcp --dport 80 -s %s -j DROP"

# Bloquear todo el servidor para la IP bloqueada.
DOSSystemCommand "/sbin/iptables -A INPUT -s %s -j DROP"

# Crear log de IP's bloqueadas.
DOSSystemCommand "echo %s >> /var/log/apache2/dos-evasive.log"

# DOSWhitelist - La direccion IP indicada como valor del parametro no sera
# tenida en cuenta por el modulo en ningun caso.

#GoogleBot
DOSWhitelist 66.249.65.*
DOSWhitelist 66.249.66.*



-- 
Alfonso 





signature.asc
Description: OpenPGP digital signature


Re: convert between ethernet and usb

2015-11-08 Thread rlharris
On Sun, November 8, 2015 4:34 pm, Renaud  OLGIATI wrote:
> You might have more luck on the IPCop list
> ipcop-u...@lists.sourceforge.net

Thanks.  I have posted there (but not a cross-post) as well as on the
Netgear list.

And perhaps I can find a Netgear DC113A.

Russ




Re: soft. para registrar actividad de usuarios

2015-11-08 Thread Maykel Franco
El 7 nov. 2015 7:58 p. m., "Raphael Verdugo P." 
escribió:
>
> Hola a todos.  Qué herramientan utilizan para registrar el consumo de CPU
y RAM de un usuario durante el dia, mes, año?
>
>
>
>
> --
> Raphael Verdugo P.
>

Esto será incompleto para ti imagino...

https://github.com/open-ch/log-user-session


Re: soft. para registrar actividad de usuarios

2015-11-08 Thread Raphael Verdugo P.
2015-11-08 20:27 GMT-03:00 Maykel Franco :

>
> El 9 nov. 2015 12:24 a. m., "Maykel Franco" 
> escribió:
> >
> >
> > El 7 nov. 2015 7:58 p. m., "Raphael Verdugo P." <
> raphael.verd...@gmail.com> escribió:
> > >
> > > Hola a todos.  Qué herramientan utilizan para registrar el consumo de
> CPU y RAM de un usuario durante el dia, mes, año?
> > >
> > >
> > >
> > >
> > > --
> > > Raphael Verdugo P.
> > >
> >
> > Esto será incompleto para ti imagino...
> >
> > https://github.com/open-ch/log-user-session
>
> Aquí hablan de un soft llamado auditd:
>
>
> http://unix.stackexchange.com/questions/120702/monitoring-linux-user-activities-and-auditing-them
>
> Y aquí explican mejor:
>
> https://www.howtoforge.com/options-for-user-auditing-on-linux-platforms
>
> Aviso, no lo he probado.
>


 Lo que busco es registrar el consumo de CPU(número de cores, % de uso de
cada core, tiempo de uso)  y RAM por usuario, lo mismo que puede hacer con
top, pero registrarlo en algun lado para luego generar reportes.

Primero busco algun soft. que tenga la funcionalidad, sino, a sentarse a
escribir código.








-- 
Raphael Verdugo P.


Re: How to write optimized code for an instruction set not supported by my computer?

2015-11-08 Thread Mario Castelán Castro

 writes:

This link might be relevant:

  

Besides Intel's Software Development Emulator, which seems to have pretty
burdensome license terms (on a superficial read -- it seems you have to
download the whole gorilla to just read the license, duh) it seems that
Bochs is the way to go?


I have encountered that superuser.com question previously. It does not 
really provide a solution. It mentions an experimental extension to QEMU 
(an old version of QEMU) that implements some AVX instructions. I am 
wary of software like that. It seems to be done more as a proof of 
concept and as an exercise than a something intended for "production" usage.


mailingl...@darac.org.uk writes:

Is the intention to eventually run this code on a system that does support that 
instruction? If so, then yes, emulation should do the job.  As you mention, it 
will be slower than native, but it will execute enough for debugging.

If you only ever intend to run it on a machine that doesn't support that 
instruction then... what's the point?


Yes, the code will be eventually run on a system with native support for 
the instructions.


mailingl...@darac.org.uk writes:

I doubt that, even if the Bochs emulator is single-threaded, it doesn't support 
multiple threads in the emulated system. The nature of threads is that they're 
handled by the kernel, rather than the CPU.

Another alternative would be QEMU, which allows you to assign multiple vCPUs to 
a system.


QEMU does not support AVX as far as I know.

The problem with Bochs and multithreading that I was referring to is 
that although the OS can handle multiple threads just as well on a 
single core system than on a multiple core system, the threads won't run 
on parallel; that has effects on performance which are not present on a 
real multithreaded systems, and those effects should be accounted for 
when tunning for performance.


joel.r...@gmail.com writes:

Why on earth would you want to go to the bother of using AVX
instructions for working with Base64?


For performance, of course. That is always the case when explicitly 
using some instructions in specific (rather than leaving it to the 
compiler to decide which instructions to use).


joel.r...@gmail.com writes:

The question being begged is this -- Do you really want to use AVX
enough to sign the Intel agreement that you can't read unless you
agree to it before you read it so you can download it and read it?

It *is* a valid question, and I can't tell you the answer to that.
Maybe you can't answer that question yourself yet.


No, I am not willing to use Intel's proprietary tools. In an earlier 
message in the same thread I said that I avoid proprietary software. 
That is one of the reasons of why I use Debian: It is easy to avoid the 
proprietary software.


-

Thanks to everybody who replied. I will probably use Bochs when time 
comes to port the algorithm to AVX. Right now I am writing and 
perfecting it in portable C, to have a base result against which to 
compare performance and complexity.


Regards.



Re: convert between ethernet and usb

2015-11-08 Thread Pascal Hambourg
rlhar...@oplink.net a écrit :
> On Sun, November 8, 2015 6:26 am, Pascal Hambourg wrote:
>> What does "ifconfig -a" display ?
> 
> eth0:  flags=4098 mtu 1500
>ether 00:a0:c6:00:00:00

Looks like the interface we're looking for, although the MAC address is
different from what you read on the device screen (08:BD:43:34:15:9A).

Now you can try to set the interface up, run a DHCP client on it
(dhclient, pump, dhcpcd, udhcpc...) and check what happens.

> lan-1: flags=4163 mtu 1500
>inet 192.168.1.1 netmask 255.255.255.0 broadcast 0.0.0.0

Note : according to what you read on the device screen, it uses an IP
address in the same range so you may need to set a different subnet on
the LAN interface.

>> What are the new messages in the kernel log after plugging the device ?
> 
> [0.00] usb2-1: new full-speed USB device number 4 using ohci_hcd
> [0.00] rndis_host 2-1:1.0: eth0: register 'rndis_host' at
> usb-:00:0.3-1, RNDIS device, 00:a0:c6:00:00:00
> 
>> According to , the
>> device should work with the "rndis_host" kernel module.

Confirmed by the kernel log.

>> You can print the module alias of the device with :
>>
>> find /sys -name "modalias" -execdir grep -i "v0846p68e1" '{}' \;
> 
> usb:v0846p68E1ddc02dsc00dp00icE0isc01ip03
> usb:v0846p68E1ddc02dsc00dp00ic0Aisc00ip00
> 
>> and check which module supports it with :
>>
>> modprobe -R 
> 
> modprobe gives no output

Really ? Even though the rndis_host module was automatically loaded ?
On my box it returns "rndis_host" for the first alias returned by the
previous command :

modprobe -R usb:v0846p68E1ddc02dsc00dp00icE0isc01ip03
rndis_host




Re: soft. para registrar actividad de usuarios

2015-11-08 Thread Raphael Verdugo P.
2015-11-08 11:36 GMT-03:00 Camaleón :

> El Sat, 07 Nov 2015 15:58:13 -0300, Raphael Verdugo P. escribió:
>
> > Hola a todos.  Qué herramientan utilizan para registrar el consumo de
> > CPU y RAM de un usuario durante el dia, mes, año?
>
> Pues ninguno, la verdad, pero tienes varios majetes (sar, collectl,
> iostat):
>
> http://www.cyberciti.biz/tips/top-linux-monitoring-tools.html
> https://blog.serverdensity.com/80-linux-monitoring-tools-know/
>
> En tu caso entiendo que te interesaría alguno que permita ejecutarse como
> demonio para que vaya almacenando los datos en un archivo que luego
> puedas consultar.
>


Justamente, quiero guardar la información a disco o alguna db y generar
reportes   si no hay algo asi,  hay que construirlo  ;)




-- 
Raphael Verdugo P.


Re: Systemd et scripts /etc/init.d/.

2015-11-08 Thread Vincent Lefevre
On 2015-11-08 20:04:45 +0100, Migrec wrote:
> Encore une chose : Quel est le service qui parcourt /etc/init.d/ à la 
> recherche de scripts éventuellement non lancés via systemd "pur" ??

Je pense que ça ne peut pas être un service puisque cela risquerait
d'aboutir à des incohérences dans les dépendances.

On peut trouver des infos ici:

http://unix.stackexchange.com/questions/233468/how-does-systemd-use-etc-init-d-scripts

Je n'ai pas tout lu, mais en gros, il y a un programme
systemd-sysv-generator appelé assez tôt dans la séquence de boot
(je suppose, avant tout service), qui convertit les scripts de
/etc/init.d (LSB) en services pour systemd et les stocke dans
/run/systemd/system.

-- 
Vincent Lefèvre  - Web: 
100% accessible validated (X)HTML - Blog: 
Work: CR INRIA - computer arithmetic / AriC project (LIP, ENS-Lyon)



Re: dspam silently (perhaps) crashing

2015-11-08 Thread Alan Chandler

On 08/11/15 08:00, Erwan David wrote:
I had a look at rspam and did not use it : i find it far too much 
invasive, it practically impose tons of tests that I do not want to be 
done because of false positives. (and worse when a new version comes 
with new tests they are enabled by default). I found it also rather 
difficult to configure. So I stayed with dspam, which despite not 
being more developped is robust and does its job : bayesian filtering. 


I have now removed it from the main mail path, but am still sending spam 
and ham retraining requests to it. It has now stayed up for a whole day.


I followed your quest round the internet looking for a replacement. In 
this process I did discover someone who was experiencing silent exits of 
dspam.
The current dspam maintainer was saying that the hash driver could get 
into trouble because it copies a file into memory and if this got 
corrupt then it would cause dspam to crash.


I am wondering if I can find that file and remove it.  Just don't know 
where to look


--
Alan Chandler http://www.chandlerfamily.org.uk



Re: dspam silently (perhaps) crashing

2015-11-08 Thread Alan Chandler

On 08/11/15 11:20, Alan Chandler wrote:

On 08/11/15 08:00, Erwan David wrote:
I had a look at rspam and did not use it : i find it far too much 
invasive, it practically impose tons of tests that I do not want to 
be done because of false positives. (and worse when a new version 
comes with new tests they are enabled by default). I found it also 
rather difficult to configure. So I stayed with dspam, which despite 
not being more developped is robust and does its job : bayesian 
filtering. 


I have now removed it from the main mail path, but am still sending 
spam and ham retraining requests to it. It has now stayed up for a 
whole day.


I followed your quest round the internet looking for a replacement. In 
this process I did discover someone who was experiencing silent exits 
of dspam.
The current dspam maintainer was saying that the hash driver could get 
into trouble because it copies a file into memory and if this got 
corrupt then it would cause dspam to crash.


I am wondering if I can find that file and remove it.  Just don't know 
where to look


--
Alan Chandler http://www.chandlerfamily.org.uk


I did find the hash database, they were in /var/spool/dspam/data

I put dspam back in my mail delivery path (postfix delivers to dspam 
delivers to dovecot), deleted the has files for each individual user and 
dspam has now stayed up for the last three hours.


So I am concluding that it is corrupted hash files.

I might look at migrating to one of the other drivers which use a proper 
database,



--
Alan Chandler
http://www.chandlerfamily.org.uk



Iceweasel et Sync

2015-11-08 Thread Pierre Crescenzo
Bonjour,

Depuis quelque temps mon Iceweasel (aujourd'hui en version 42.0-1~bpo80+1)
passe le plus clair de son temps dans la fonction Sync (synchronisation des
signets, historiques, etc.). Je suis en testing+stable.

Auriez-vous expérimenté cela aussi ? Des idées de solution en dehors de
désactiver la synchronisation ? Merci.

A+

Pierre Crescenzo
  mailto:pie...@crescenzo.nom.fr
  http://www.crescenzo.nom.fr/


Re: soft. para registrar actividad de usuarios

2015-11-08 Thread Camaleón
El Sat, 07 Nov 2015 15:58:13 -0300, Raphael Verdugo P. escribió:

> Hola a todos.  Qué herramientan utilizan para registrar el consumo de
> CPU y RAM de un usuario durante el dia, mes, año?

Pues ninguno, la verdad, pero tienes varios majetes (sar, collectl, 
iostat):

http://www.cyberciti.biz/tips/top-linux-monitoring-tools.html
https://blog.serverdensity.com/80-linux-monitoring-tools-know/

En tu caso entiendo que te interesaría alguno que permita ejecutarse como 
demonio para que vaya almacenando los datos en un archivo que luego 
puedas consultar.

Saludos,

-- 
Camaleón



Re: LXDE Display Coordination

2015-11-08 Thread ray
I found this link:
http://askubuntu.com/questions/18444/how-do-i-increase-console-mode-resolution

With some tweaking, it worked.  But:
http://www.gnu.org/software/grub/manual/grub.html#Simple-configuration
Says the payload command should be:

GRUB_GFXPAYLOAD_LINUX
The orginal method did not include "-LINUX' at the end of the payload.

When I changed that per the description below, it worked.


Open /etc/default/grub with your favorite editor as root.
Localize the line that says GRUB_GFXMODE= ... and change it to the resolution 
you want. Add another line for a new variable called GRUB_GFXPAYLOAD_LINUX with 
the same resolution. It should look similar to this:

GRUB_GFXMODE=1920x1080x32
GRUB_GFXPAYLOAD_LINUX=1920x1080x32

Save and exit. Then edit as root /etc/grub.d/00_header
Localize the line that says if [ "x${GRUB_GFXMODE}" = "x" ] ; then 
GRUB_GFXMODE=... . As before, change the resolution there to the one you want 
and add another line for payload:

if [ "x${GRUB_GFXMODE}" = "x" ] ; then GRUB_GFXMODE=11920x1080x32 ; fi
if [ "x${GRUB_GFXPAYLOAD_LINUX}" = "x" ] ; then GRUB_GFXPAYLOAD=1920x1080x32 ; 
fi

Finally, locate the line that says set gfxmode=${GRUB_GFXMODE} and add a line 
for payload below it. It should look like this:

set gfxmode=${GRUB_GFXMODE}
set gfxpayload=${GRUB_GFXPAYLOAD_LINUX}

Save and exit.
Still as root, refresh grub with

update-grub2

Reboot, and both the grub menu and the console should have nicer resolutions.

This worked for all but the log on screen.

Felix has shown another method to run xrandr to ground, so I will reset the 
above two files and proceed with xrandr to see how it performs.



Re: Proteger servicio http ataque DDoS

2015-11-08 Thread Salvador Garcia Z.
El nov 8, 2015 5:48 PM, "Fabián Bonetti" 
escribió:
>
> On Mon, 9 Nov 2015 01:28:38 +0100
> Maykel Franco  wrote:
>
> > Buenas, siempre me he preguntado si existe alguna forma "efectiva"
> > protegerse de un ataque DDoS, además de usar fail2ban.
> >
> > Se os ocurre algo? Me gustaría meter algo más de seguridad en nuestros
> > servicios web.
> >
> > Gracias de antemano.
>
> Podes usar esto > https://github.com/jgmdev/ddos-deflate
>
>
> --
> Servicios:. http://mamalibre.com.ar/plus
> MamaLibre, Casa en Lincoln, Ituzaingo 1085 CP6070, Buenos Aires, Argentina

La mayoría de los routers nuevos tienen la opción de ignorar las ip que
realizan peticiones continuas, para evitar este problema.


Re: An UML editor for Linux

2015-11-08 Thread Johann Spies
>
> — could you please recommend me some decent UML editor for Linux?
>

Dia is decent enough. I have used it in the past.

Recently (through the results of postgresql_autodoc) I started using
Graphviz which produces much beter results than what I can achieve with an
UML-editor.

Learn the dot-language (part of graphviz).  It is not that complicated.

Regards
Johann
-- 
Because experiencing your loyal love is better than life itself,
my lips will praise you.  (Psalm 63:3)


Re: dspam silently (perhaps) crashing

2015-11-08 Thread Erwan David
Le 08/11/2015 01:51, Gilles Mocellin a écrit :
> Le 08/11/2015 00:27, Jochen Spieker a écrit :
>> Sven Arvidsson:
>>> On Sat, 2015-11-07 at 19:21 +, Alan Chandler wrote:
>>> [...]
 How can I find out why dpam is falling over
>>> If it's the same dspam that was previously in Debian, it has been
>>> removed and is apparently no longer developed, so maybe looking for
>>> alternatives would be a better option?
>> Oh, crap. Thanks for the hint. I am also using dspam. I have it
>> configured as content filter in Postfix.
>>
>> Does anybody know an alternative to dspam, that I can integrate with
>> Postfix and Dovecot? I want to be able to train the filter for
>> individual users by doing something like moving mail into/out of a junk
>> folder in Dovecot.
>>
>> J.
> Hello,
>
> I use now rspam : https://rspamd.com/
>
> I found a blog in French describing the configuration, for postfix and
> dovecot :
> http://philpep.org/blog/rspamd-un-antispam-performant
>
>
>
>

I had a look at rspam and did not use it : i find it far too much
invasive, it practically impose tons of tests that I do not want to be
done because of false positives.
(and worse when a new version comes with new tests they are enabled by
default).

I found it also rather difficult to configure.

So I stayed with dspam, which despite not being more developped is
robust and does its job : bayesian filtering.