RE: [postifx] Distribution interne de mails
Bonjour, j'ai le même genre de config avec renvoi sur trois exchange internes (de daube que je vomis ;) ), et j'ai mis en place une solution en m'inspirant de http://www.fatofthelan.com/articles/articles.php?pid=22 alors les données sont stockées dans mysql, mais en transposant mysql: avec des hash: , tu dois pouvoir aussi utiliser des choses du genre: virtual_alias_maps = hash:/etc/postfix/mysql-virtual_forwardings enfin si la solution simple de Frederic ne suffit pas bien sûr. ++, MATT -Message d'origine- De : Raphaël RIGNIER [mailto:[EMAIL PROTECTED] Envoyé : lundi 6 novembre 2006 16:40 À : debian-user-french@lists.debian.org Objet : [postifx] Distribution interne de mails Bonjour, j'ai un serveur bastion Debian disons bastion.mondomaine.com dans une DMZ qui fait office entre autres de passerelle SMTP Postfix. de 2 sous-domaines. J'aimerais que ce serveur (après un éventuel scan antispam antivirus) distribue le courrier entrant sur 2 autre serveurs postfix internes de la façon suivante : Dans mon DNS local j'ai un enregistrement MX pour chaque sous-domaine (non visible de l'extérieur): zone1.mondomaine.com MX 10 postfix.zone1.mondomiane.com zone2.mondomaine.com MX 10 postfix.zone2.mondomaine.com postfix.zone1.mondomaine.com A 192.168.1.1 postfix.zone2.mondomaine.com A 192.168.2.1 bastion.mondomaine.com A 192.168.3.1 J'aimerais qu'un mail de l'extérieur [EMAIL PROTECTED] aille sur postfix.zone1.mondomaine.com et de la même manière : [EMAIL PROTECTED] aille sur postfix.zone2.mondomaine.com en passant au préalable par bastion. Sur mon DNS public bastion je serais tenté de mettre : zone1.mondomaine.com MX 10 bastion.mondomaine.com zone2.mondomaine.com MX 10 bastion.mondoamine.com et dans le main.cf relay_domains = $mydestination, zone1.mondomaine.com, zone2.mondomaine.com. J'ai bon ou pas? Merci de vos suggestion -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et Reply-To: To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
RE: (Fwd) alsa non sauvegardé
bjr, dpkg-reconfigure -plow alsa-utils (? je ne suis pas sûr du bon paquet) ne resoudrait pas le problême ? ++, MATT -Message d'origine- De : brunoml [mailto:[EMAIL PROTECTED] Envoyé : lundi 6 novembre 2006 16:18 À : debian-user-french@lists.debian.org Objet : Re: (Fwd) alsa non sauvegardé On 6 Nov 2006 at 14:54, olinuxx wrote: brunoml a écrit : Depuis quelques temps, alsa ne mémorise plus ma configuration : Après chaque boot, je dois faire un alsaconf puis redémarer le serveur de son sous KDE. Avant une /certaine/ mise à jour, la configuration était bien sauvegardée. Une idée ? Essaie un alsastore avant d'éteindre l'ordinateur Déjà essayé... change rien. Amicalement, Olivier -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et Reply-To: To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED] -- Bruno
RE: make kernelllinks ?
Bonjour, que signifie refaire les liens du noyau ? un bete depmod -ae ne suffit pas ? ++, MATT -Message d'origine- De : David BERCOT [mailto:[EMAIL PROTECTED] Envoyé : lundi 6 novembre 2006 16:05 À : Debian [User-French] Objet : make kernelllinks ? Re-bonjour, Encore une question ;-) Suite à mon problème d'utilisation des modules em28xx et em2880-dvb pour ma carte TNT et le fait que le module spca5xx ne marche plus, il semblerait que je doive refaire les liens du noyau (avec la partie video apportée par em28xx et ce qui va avec) avant de recompiler spca5xx. Maintenant, j'ai beau rechercher des trucs sur 'make kernellinks', 'make kernel-links', 'make-kernel-links', etc..., je ne trouve rien de probant. Auriez-vous, là aussi, un petit indice à me proposer ? Merci d'avance. David.
RE: Configuration du noyau
-Message d'origine- De : Cédric Macquat [mailto:[EMAIL PROTECTED] Envoyé : lundi 6 novembre 2006 15:50 À : debian-user-french@lists.debian.org Objet : Configuration du noyau Bonjour, Bonjour. je suis en train de recompiler mon noyau et je fait un peu le ménage. Après l'avoir épuré (en espérant ne pas trop en avoir balancé) j'aimerais savoir si quelqu'un d'entre vous peut m'aiguiller sur les options suivantes: - sous Device Drivers --- Real Time Clock. Ai-je besoin de garder ce qu'il y a là dessous ? En fait, la question devrait plutôt être: qu'est-ce que que ce real time clock ? D'après ce que j'ai vu c'est une sorte d'horloge qu'on peut brancher sur l'ordinateur. N'ayant pas branché ce genre d'appareil, je pense que je peux balancer. Ou alors est-il possible que ce soit installé par défaut ? Comment puis-je le savoir ? Ben il me semble qu'il y a une horloge rtc basique sur toutes les carte mères (mais je dis peut être une bêtise). Mais AMA, si tu as un noyau avec rtc en module, tu demarres dessus, et tu regardes si udev le charge (si tu es sous udev, bien sûr ;) ). - sous options cryptographiques: comment puis-je savoir ce que je dois garder ? Il y a bien des algorithmes de chiffrement, mais je n'ai aucune idée de ce qui est utilisé et ne l'est pas. Tous peuvent avoir une utilité me semble t'il. - finalement sous Device Drivers --- Plug and Play. Je suppose qu'il faut garder les options concernant mon matériel à condition qu'il soit plug and play. Comment puis-je savoir si j'ai ce genre de matériel ? Tu as ce genre de matériel si ta machine a moins de 15 ans. Merci. de nada ++, MATT
RE: Problème dépendances
Bonjour. merci d'eviter le html dans les posts, le mail n'est pas fait pour ça (et en plus ça fait pas bô chez moi). Ta méthode de backport me semble bien mais un peu laborieuse. Connais tu les préfèrences (man apt_preferences) ? Tu peux t'inspirer du fil suivant, http://forum.debian-fr.org/viewtopic.php?t=1810start=124 . le post sur lequel tu arrive donne des prefs pour une etch, mais le suivant fournit une config pour taper dans les paquets etch et sid quand tu as besoin en restant en sarge par défaut. Si tu préfères continuer avec les backports (que je connais moins), va voir http://forum.debian-fr.org/viewtopic.php?t=4691 et http://forum.debian-fr.org/viewtopic.php?t=4481 ++, MATT -Message d'origine- De : Julien [mailto:[EMAIL PROTECTED] Envoyé : lundi 6 novembre 2006 12:38 À : debian-user-french@lists.debian.org Objet : Problème dépendances Bonjour, je travaille en stable et quand j'ai besoin de paquets de différentes versions j'ai l'habitude de construire mes paquets avec les commandes suivantes: apt-get build-dep suphp (bien sûr après avoir ajouter les sources dans mon sources.list)apt-get source -b suphpet après j'installe les paquets:dpkg -i libapache-mod-suphp_0.6.1-1_i386.deb suphp-common_0.6.1-1_i386.deb Depuis quelques jours, sur de nouveaux serveurs la première commande apt-get build-dep suphpme retourne :La dépendance Build-Depends vis-à-vis de suphp ne peut être satisfaite car aucune version du paquet apache2-prefork-dev ne peut satisfaire à la version requiseQuelqu'un sait ce qui c'est passé car encore 1 mois en arrière tout ceci fonctionnait parfaitement.Ca me pose aussi le problème pour postfix ... Si quelqu'un voit ce que ça peut être. Merci d'avance
RE: le réseau ne se lance plus au démarr age
Re, alors je relance la trés bonne question de seb en la corrigeant: Tu as bien la ligne auto ath0 dans /etc/network/interfaces ? ++ -Message d'origine- De : mess-mate [mailto:[EMAIL PROTECTED] Envoyé : mardi 7 novembre 2006 11:25 À : DEBIAN Users French Objet : Re: le réseau ne se lance plus au démarrage Seb [EMAIL PROTECTED] wrote: | mess-mate a écrit : | Bonjour, | | Salut, | | je viens d'upgrader vers etch et je constate que la connexion au | réseau ne se fait plus au démarrage. | Madwifi, wireless-tools et le noyau sont bien configurés ( rien | changé depuis sarge). | J'ai que la 'lo' mais pas la 'ath0' en ifconfig. | Je suis obligé de le faire à la main. | Et même à la main, l'access-point ne semble pas être détecté. | Quelqu'un pourrait me mettre sur la voie ? | | Tu as bien la ligne auto eth0 dans /etc/network/interfaces ? | | merci d'avance | | Pas de quoi. | | mess-mate | | Seb | Du fait que c'est en wireless j'ai la 'ath0' biensur. 'interfaces' est resté comme avant iface ath0 inet static adress 192.168 network 192.168 netmask 255.255.255.0 gateway 192.168. dns-nameservers ..(le dns de wanadoo) dns-search mynetwork voilà. mess-mate -- Q:How many surrealists does it take to change a light bulb? A:Two, one to hold the giraffe, and the other to fill the bathtub with brightly colored machine tools. [Surrealist jokes just aren't my cup of fur. Ed.]
Re: le réseau ne se lance plus au démarr age
-Message d'origine- De : mess-mate [mailto:[EMAIL PROTECTED] Envoyé : mardi 7 novembre 2006 09:29 À : debian-user-french@lists.debian.org Objet : le réseau ne se lance plus au démarrage Bonjour, Bonjour. je viens d'upgrader vers etch et je constate que la connexion au réseau ne se fait plus au démarrage. Madwifi, wireless-tools et le noyau sont bien configurés ( rien changé depuis sarge). ETAIENT bien configurés pour la sarge. Il y a peut être de légères différences de config, va savoir. J'ai que la 'lo' mais pas la 'ath0' en ifconfig. Et en ifconfig -a ? Je suis obligé de le faire à la main. Quoi ? ifup ? Et même à la main, l'access-point ne semble pas être détecté. As tu changé de noyau au passage ? Quelqu'un pourrait me mettre sur la voie ? merci d'avance De rien mess-mate ++, MATT
RE: [libc6] passage de stable a testing
-Message d'origine- De : Zuthos [mailto:[EMAIL PROTECTED] Envoyé : mardi 7 novembre 2006 12:33 À : Liste Debian Objet : [libc6] passage de stable a testing Salut, Bonjour ! Lors d'un aptitude dist-upgrade, je n'ai pas réussis a installer la version testing de libc6, et, donc de tous les package en dépendant. Le systéme refuse de faire la substitution. Quelqu'un a une idée pour me dépatouiller? Oui, ca commence par poster plus précisément les messages d'erreur et éventuellement ton sources.list pour aider au diagnostic ;) merci d'avance De rien.
RE: apt-get et ordre des paquetages[répon se HS]
-Message d'origine- De : François Boisson [mailto:[EMAIL PROTECTED] Envoyé : mercredi 4 octobre 2006 18:17 À : Debian Objet : Re: apt-get et ordre des paquetages[réponse HS] (snip) backports. Essaye wajig qu'on m'a recommandé (hein Mathieu :)) et qui est apt-get + apt-file + dpkg-deb dans les commandes courantes. J'aime bien wajig est un super couteau suisse effectivement, mais il n'est pas dit que ça ne change pas encore la manière dont la sélection s'opère en fonction de l'ordre (pour revenir un peu sur le sujet de base). François Boisson ++ MATT
RE: apt-get et ordre des paquetages
-Message d'origine- De : François Boisson [mailto:[EMAIL PROTECTED] Envoyé : mardi 3 octobre 2006 19:05 À : Debian Objet : Re: apt-get et ordre des paquetages Le Tue, 03 Oct 2006 16:51:28 +0200 Gabriel Moreau [EMAIL PROTECTED] a écrit: ... Bon , je ne vois que l'explication suivante: Euh bonjour François... courrier fournit un service de courrier or les dépendances de at sont libc6 (= 2.2.4-4), mail-transport-agent Si tu installes at, le système installe comme service de courrier le service de base soit courrier-base qui doit être celui proposé par défaut. Si tu installes exim avant, lorsqu'il analyse les exigences de at, il considère qu'un service de courrier est installé et n'a pas besoin d'en fournir un. Ben oui voyons comment n'y avais je pas pensé. Ce qui est étonnant, c'est que apt se débrouille bien avec l'installation de paquets jumelés type A qui a besoin de B et B qui a besoin de A, je pensais que l'ensemble de la ligne était analysée avant les besoins des dépendances. Ça doit être faux. Et aptitude, il fait la même chose? François Boisson PS: Et wajig? c'est vrai qu'aptitude qui est normalement plus riche qu'apt-get prend peut être la liste d'arguments de manière globale. voir aussi wajig, que je connais moins, mais qui peut effectivement fournir une alternative supplémentaire qui résoudrait le pb... ++, MATT
RE: wifi dhcp
Bonjour, pourrais tu éviter le HTML sur la mailing liste ? Merci. Sinon, as tu vérifié le contenu de /etc/hosts pour voir s'il contient bien une ligne 127.0.0.1 localhost ton hostname ? ++ -Message d'origine- De : Paulo GVO [mailto:[EMAIL PROTECTED] Envoyé : lundi 2 octobre 2006 23:43 À : debian-user-french@lists.debian.org Objet : wifi dhcp Bonjour, J'ai une carte wifi qui marche parfaitemant avec madwifi et un module acer_acpi sur mon Siemens amilo. Ethernet controller: Atheros Communications, Inc. AR5005G 802.11abg NIC (rev 01). Par contre je n'arrive pas à configurer l'adresse IP en static (uniquement en dhcp). Dans le /etc/networth/interfaces auto ath0 iface ath0 inet static #iface ath0 inet dhcp address address 192.168.1.22 netmask 255.255.255.0 gateway 192.168.1.1 wireless_essid wanadoo wireless_key efefefefefefefefefefefefef donne ce résultat: 23:32 [EMAIL PROTECTED] ~# /etc/init.d/networking restart * /etc/network/options is deprecated. Setting up IP spoofing protection...done (rp_filter). Reconfiguring network interfaces...address: Host name lookup failure ifconfig: `--help' gives usage information. Failed to bring up ath0. done. et ce même en configurant les DNS du FAI dans /etc/resolv.conf et en dhcp par contre tout va bien. par contre j'ai de temps en temps des messages d'erreur qui s'affiche comme: 23:34 [EMAIL PROTECTED] ~# Error : Name or service not known par contre fu une période ou j'avais installé guessnet ifplugd resolvconf je crois bien que c'est depuis là que ça ne marche plus mais je ne suis pas sur. J'ai de toute façon désinstallé ces logiciels ce n'a rien changé. merci de m'éclairer, -- Paulo GVO http://les-empires.org
RE: Serveur dhcp pirate
-Message d'origine- De : Florent Bayle [mailto:[EMAIL PROTECTED] Envoyé : lundi 2 octobre 2006 17:37 À : debian-user-french@lists.debian.org Objet : Re: Serveur dhcp pirate Le lundi 2 octobre 2006 12:30, Stephane Bortzmeyer a écrit : On Mon, Oct 02, 2006 at 12:14:46PM +0200, François TOURDE [EMAIL PROTECTED] wrote a message of 13 lines which said: Simplement avec dhclient, et au moment où dans la log l'ip du serveur arrive, tu utilises arp pour voir l'adresse mac en question. Et à ce moment, il est trop tard, car dhclient a changé l'adresse pour celle indiquée par le pirate. Stephane ne te parlait pas de l'adresse qui t'est attribuée, mais de celle du dhcp malvenu. Si tu te retrouves avec une adresse fournie par le pirate, par contre il doit surement apparaitre comme route par defaut, par exemple, et de toutes les manières, le syslog dte dira quelle est l'adresse qui t'a fourni ton ip. Sinon, tu dois pouvoir avoir des infos avec omshell (man omshell) mais je ne connais pas trop. Personnellement, je pense pas que ce soit un pirate, mais plutôt un poste/portable Windows mal configuré. En effet, Windows configure un serveur dhcp lorsque tu actives le partage de connexion internet. Bien sûr, le problème reste entier, mais ça pourra peut-être t'aider pour trouver le coupable. +1 -- Florent ++, MATT
RE: Serveur dhcp et ping
-Message d'origine- De : [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] Envoyé : mardi 3 octobre 2006 10:37 À : debian-user-french@lists.debian.org Objet : Re: Serveur dhcp et ping Le 13423ième jour après Epoch, Franck Joncourt écrivait: Mais alors comment est-il possible d'insérer un équipement, dont l'ip est prédéfinie, avec les autres équipements du réseau. J'entends par là, par exemple, que tout le réseau est configuré, qu'un ordinateur à l'ip 192.168.0.54, et que l'équipement à insérer ait justement cette ip. Comment peut on faire pour libérer l'adresse, sans modifier toute la configuration : - scinder le réseau en deux en excluant 192.168.0.54 J avais penser à mettre en place quelque chose comme cela : host server2 { hardware ethernet 00:C0:9F:AF:83:85; fixed-address 192.168.0.2; } mais il est spécifié qu'en aucun cas l'adresse attribuée ne doit être présente dans la liste des adresses distribuées. Où est-ce spécifié? La technique ci-dessus est à mon humble avis correcte car: 1) Si ton server2 fais un jour une demande DHCP, il aura la bonne adresse 2) Si il n'en fait pas, personne d'autre n'aura cette adresse. Je ne sais pas ou c'est spécifié, mais en tout cas, c'est vérifié: contrairement au dhcp d'un autre OS que tu connais peut être mieux (gniark gniark), bind9 refuse de démarrer quand tu fais une config avec une adresse réservée en milieu de zone. Par contre, faire attention à ne pas intervertir sa carte réseau avec une autre, sinon ça va pas bien marcher.
RE: Openvpn erreur : [EHOSTUNREACH]: No route to host (code=113)
-Message d'origine- De : Xavier Poinsard [mailto:[EMAIL PROTECTED] Envoyé : lundi 2 octobre 2006 15:17 À : debian-user-french@lists.debian.org Objet : Re: Openvpn erreur : [EHOSTUNREACH]: No route to host (code=113) Coupure quotidienne de ton FAI ? Ou du FAI de la machine distante, aussi. Josepha HODE a écrit : Bonjour, J’ai mis en place un vpn avec openvpn sur deux serveurs debian. Tous marche bien mais j’ai constaté qu’a une heure précise (1h de l’après midi), la connexion entre les deux serveurs se coupe. Quand je regarde dans le fichier de log, j’ai l’erreur openvpn suivant : [EHOSTUNREACH]: No route to host (code=113) Je lance la commande « route –n » et je vois bien que j’ai la route par default normalement. Mais j’arrive pas a atteindre l’autre serveurs par la liaison vpn, ni par la connexion internet simple. Au bout de 5 minutes environ, tout redevient normal. Qu’es ce qui peut faire ça, quelqu’un a une idée ? Meilleurs Salutations, -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et Reply-To: To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
RE: apt-get et ordre des paquetages
-Message d'origine- De : Gabriel Moreau [mailto:[EMAIL PROTECTED] Envoyé : vendredi 29 septembre 2006 18:23 À : Debian User French Objet : apt-get et ordre des paquetages Salut Afin de tester une installation sans intervention humaine, je me suis amusé à tester la configuration automatique de debconf sur le paquet exim4. J'ai donc commencer par faire un : apt-get --purge remove exim4-config Ensuite, je m'amuse à tout un tas de truc et notamment à faire les commandes suivantes : apt-get install exim4-daemon-light at cron-apt Puis, après avoir purgé de nouveau exim apt-get install at cron-apt exim4-daemon-light Le résultat n'est pas du tout le même ! Dans le second cas, on se retrouve avec des bouts du serveur courier... As tu refait la manip plusieurs fois dans tous les sens ? Juste pour voir si aprés repurge, la première commande d'install ne te donne pas le même résultat que la deuxiême maintenant, ce qui signifierait que la différence de sélection entre les deux ne vient pas de l'ordre des paquets mais serait un effet de bord du purge. Je ne savais pas que l'ordre des paquets dans apt-get avait de l'importance. Je n'ai par ailleurs pas vu de document explicitant cela. Moi non plus, le pb est interressant, il faudrait peut être glisser sur une liste plus spécifique que debian-user-french. En pratique, ce comportement m'ennuie pas mal, cela signifie que je vais devoir tester bien plus l'ordre des paquets dans mes lignes de commande qui réalisent l'installation sans intervention humaine. Ca m'etonne quand même. Je pense que tu va t'apercevoir lors de tes tests que l'install est bien déterministe et que ton exemple etait dû à un effet de bord d'autre chose... sinon, tu as la possibilité de faire à la main une première configuration de paquets, puis de l'exporter avec dpkg --get-selections, et utiliser cette sélection pour reinstaller à l'identique une autre machine, avec dpkg --set-selection suivit d'un update/[dist-]upgrade ++, MATT gaby -- Gabriel Moreau - IR CNRS LEGI - Laboratoire des Ecoulements Geophysiques et Industriels BP53, 38041 Grenoble Cedex, France http://www.legi.hmg.inpg.fr mailto:[EMAIL PROTECTED] tel:+33.476.825.015 fax:++.271 -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et Reply-To: To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: apt-get et ordre des paquetages
Le mardi 3 octobre 2006 15:19, Gabriel Moreau a écrit : Afin de tester une installation sans intervention humaine, je me suis amusé à tester la configuration automatique de debconf sur le paquet exim4. J'ai donc commencer par faire un : apt-get --purge remove exim4-config Ensuite, je m'amuse à tout un tas de truc et notamment à faire les commandes suivantes : apt-get install exim4-daemon-light at cron-apt Puis, après avoir purgé de nouveau exim apt-get install at cron-apt exim4-daemon-light Le résultat n'est pas du tout le même ! Dans le second cas, on se retrouve avec des bouts du serveur courier... As tu refait la manip plusieurs fois dans tous les sens ? Juste pour voir si aprés repurge, la première commande d'install ne te donne pas le même résultat que la deuxiême maintenant, ce qui signifierait que la différence de sélection entre les deux ne vient pas de l'ordre des paquets mais serait un effet de bord du purge. Je viens encore de la refaire, même résultat sur une de mes sarge... Bien sur, il faut purger aussi le paquet courier du second cas avant de refaire le premier (sinon effectivement courier ne s'installe plus et on obtient la même chose, c'est à dire une machine avec courier alors qu'on veut une machine sans courier). ZUT Je ne savais pas que l'ordre des paquets dans apt-get avait de l'importance. Je n'ai par ailleurs pas vu de document explicitant cela. Moi non plus, le pb est interressant, il faudrait peut être glisser sur une liste plus spécifique que debian-user-french. Si tu en connais une, je suis d'accord pour poser la question. Peut être sur le forum de debian-administration.org, je n'ai pas encore essayé. Peut être aussi le forum deity ? http://lists.debian.org/deity/ ou debian-dpkg ? http://lists.debian.org/debian-dpkg/ En pratique, ce comportement m'ennuie pas mal, cela signifie que je vais devoir tester bien plus l'ordre des paquets dans mes lignes de commande qui réalisent l'installation sans intervention humaine. Ca m'etonne quand même. Je pense que tu va t'apercevoir lors de tes tests que l'install est bien déterministe et que ton exemple etait dû à un effet de bord d'autre chose... Justement, je ne vois pas du tout d'où cela vient. C'est rageant. sinon, tu as la possibilité de faire à la main une première configuration de paquets, puis de l'exporter avec dpkg --get-selections, et utiliser cette sélection pour reinstaller à l'identique une autre machine, avec dpkg --set-selection suivit d'un update/[dist-]upgrade Je connais mais là, je veux installer automatiquement les paquets sans intervention humaine et en fonction de la machine. Donc, tout se fait dans cfengine avec des classes et donc, en fonction du poste, des paquets vont automatiquement s'installer. Mais je n'ai pas envie non plus de jouer sur des subtilités dans cfengine pour définir telle classe avant telle autre, c'est complètement contraire à sa philosophie. L'idée est d'avoir des machines quasi-identique qui s'installe et se configure toute seule mais éviter le clonage qui n'est pas toujours bien adapté à un laboratoire de recherche. le quasi identique autorise peut être des paquets en trop ? Je sais que ça n'est pas satisfaisant, mais est ce critique qu'elles soient PARFAITEMENT identiques ? Sinon, il me vient à l'idée que c'est peut être lié à une mauvaise gestion des suggested (verifier sur l'exemple comment sont les dépendances) et autres. Peut être qu'il y a moyen de règler ça avec des options apt, mais bon... gaby ++, MATT
RE: HS - Usurpation de domaine
Bonjour, Non, à part fx, je ne connais pas d'autre MUA qui permette d'usurper, l'usurpation se fait surtout plus facilement au niveau du MTA, car il est trés facile d'effectuer une session SMTP manuellement ou avec un script, et d'annoncer une provenance farfelue. ++ -Message d'origine- De : mess-mate [mailto:[EMAIL PROTECTED] Envoyé : lundi 2 octobre 2006 11:12 À : debian-user-french@lists.debian.org Objet : Re: HS - Usurpation de domaine (...) | Classique : il est trivial d'usurper l'adresse de quelqu'un et les | spammeurs utilisent régulièrement cette technique. (...) Bonjour, est-ce le cas avec tous les MUA ?? cordialement mess-mate -- You have a strong appeal for members of your own sex.
RE: bug survenu d'un coup m'empechant de lancer startx en debian etch sur laptop
Bjr. Troll inside ? Un dimanche ? ++ -Message d'origine- De : Yves Rutschle [mailto:[EMAIL PROTECTED] Envoyé : dimanche 1 octobre 2006 19:02 À : debian-user-french@lists.debian.org Objet : Re: bug survenu d'un coup m'empechant de lancer startx en debian etch sur laptop (...) Je croyais qu'il _fallait_ répondre à la fin? Il faut répondre au début du mail maintenant? Ah lala, tout change et on ne me dit rien... :-) (...)
Re: faire taire lilo ou forcer un choix par défaut
Non, ça serait: yes | chroot /mnt lilo /dev/null Bon dimanche. Le dimanche 1 octobre 2006 12:00, franck Molle a écrit : Mathieu JANIN a écrit : Bonjour, un 'yes | tacommande' ne sufirait pas ? je sais pas trop ... ou la placer dans ce cas la ? chroot /mnt yes | lilo /dev/null ca m'etonnerait que ca fctionne merci pour cette réponse en tout cas. a+ -Message d'origine- De : franck Molle [mailto:[EMAIL PROTECTED] Envoyé : mercredi 27 septembre 2006 15:20 À : debian-user-french@lists.debian.org Objet : faire taire lilo ou forcer un choix par défaut Bonjour à tous, j'utilise le script suivant pour installer lilo sur des machines afin d'en faire des serveurs : function create_initrd_and_lilo { INITRD_FILENAME=initrd.img mount -tproc none /mnt/proc ( echo 15 chroot /mnt mkinitrd -o /boot/$INITRD_FILENAME echo 75 splash -s -f /mnt/etc/bootsplash/themes/current/config/bootsplash-800x600.cfg /mnt/boot/$INITRD_FILENAME echo 80 chroot /mnt lilo /dev/null echo 100 ) |whiptail --title $BUILDING_INITRD_TITLE --backtitle $BACKTITLE --gauge $BUILDING_INITRD_TEXT... 8 60 0 } La plupart du temps, cela fonctionne très bien, mais il arrive de temps en temps que lilo s'arrête pour poser une question du genre le disque est il un disque NT oui / non le choix proposé par défaut étant le bon. A priori peu ou pas de pb sauf que lilo étant lancé dans un whiptail, impossible d'avoir la moindre intéractivité avec l'utilisateur et donc le script s'arrête là. La question est donc de savoir s'il y a moyen d'éviter que lilo ne pose des question et forcer le choix par défaut s'il avait besoin d'en poser une. évidemment j'ai jeté un coup d'oeil au man, j'ai vu l'option -p mais je ne suis pas certain que ça corresponde à ce que je cherche ... si qq sait, il me dépannerais. Je pourrais jouer sur le niveau de priorité de debconf mais je ne pense pas qu'il y a un rapport, il me semble bien que c'est sur lilo qu'il faut jouer. En dernier recours j'utiliserais grub mais j'aimerais l'éviter (et puis rien ne dit que grub ne posera pas le même souci) Merci d'avance, a+ -- ~~ Franck MOLLE Animateur de Secteur Relais assistance Tice, Louviers-Vernon ~~ -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et Reply-To: To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
RE: Problème avec Bind9
Bonjour, Quels sont les OS de tes clients ? Fonctionnent ils en dhcp ? Est ce que sur un client qui ne fonctionne pas, quand tu fais un 'nslookup yahoo.com' (par exemple) il y a bien comme serveur dns une réfèrence à ton serveur à toi ? ++ -Message d'origine- De : Patrice TOSSAVI [mailto:[EMAIL PROTECTED] Envoyé : vendredi 29 septembre 2006 08:40 À : debian-user-french@lists.debian.org Objet : Problème avec Bind9 Bonjour, Après une mise à jour de mon serveur Debian Sarge, mon DNS ne répond plus entièrement. Sur certains postes du réseau, le site n'est accessible que par l'IP. De plus, le nom de domaine précédé de www ne marche pas non plus. Je suis encore au début en admin linux et j'attends de vous quoi faire. Merci -- Cordialement, *Patrice K. TO S S A V I* Tech. Maint. Informatiq Réseaux Concepteur - Réalisateur WEB _Tél_: *+229 97 44 53 55* 041 BP 149 Cotonou - BENIN
RE: Arret pendant install sarge 3.1
Bonjour, Autre option (peut être): préparer une partition de swap avec un livecd, puis la monter (en ouvrant un shell avec alt+F2) dés que c'est possible, et avant le plantage ? ++ -Message d'origine- De : Sylvain Sauvage [mailto:[EMAIL PROTECTED] Envoyé : jeudi 28 septembre 2006 19:05 À : debian-user-french@lists.debian.org Objet : Re: Arret pendant install sarge 3.1 Jeudi 28 septembre 2006, 01:18:21 CEST, Jose CHARTERS a écrit : [...] Je cherche à installer une Debian Sarge 3.1 r1 sur une machine Pentium 200MMX avec 32 Mo de RAM. Je mets le DVD, je demande linux26 et l'install se déroule bien jusqu'à ce qu'il cherche à installer xfsprogs-udeb. [...] Mauvais DVD ? fichier corrompu ? Les DVD gravés, notamment RW, passent mal avec les vieux lecteurs. Non, ce sont des DVD achetés.D'ailleurs, j'ai déjà installé des machines avec. Donc a priori, ils sont fiables. Mémoire défectueuse ? insuffisante ? Si tu as d'autres machines, tu peux aussi sortir le disque et installer sur une autre (au moins la base). Je testerais quand même le matériel : memtest86+ et quelques applications bien lourdes (compilation de noyau, calculs, etc.). (Un exemple de test bien lourd en calcul et en utilisation mémoire, et facile : gzip -c grosfichier | md5sum, avec grosfichier une image iso plus grosse que la mémoire p.ex. Ça m'a détecté en quelques minutes des erreurs que memtest ne voyait pas en plusieurs heures.) -- Sylvain Sauvage
RE: Problème init 0
Bonjour, avec quel noyau ? L'apm ou l'acpi sont ils activés dans le bios ? Y a t il un demon d'apm (apmd) ou d'acpi (acpid) d'installés sur la machine ? Quel age a la machine ? ++ -Message d'origine- De : Michel Grentzinger [mailto:[EMAIL PROTECTED] Envoyé : jeudi 28 septembre 2006 18:07 À : debian-user-french@lists.debian.org Objet : Re: Problème init 0 Le jeudi 28 septembre 2006 09:19, [EMAIL PROTECTED] a écrit : Bonjour, j'ai un problème lorsque je veux éteindre mon pc sous Debian, sous gnome je fais Action-Clore la session, ou en root init 0, mon pc ne s'arrête pas mais redemarre. A quoi cela peut-être du ? As-tu modifié des scripts dans /etc/init.d ou /etc/rc?.d/ ? Et avec Crtl - Alt -Suppr, ça donne quoi ? -- Michel Grentzinger OpenPGP key ID : B2BAFAFA Available on http://www.keyserver.net
RE: Acces au partage windows sous noyau 2.6.16 = smbfs filesyste m not supported by the kernel
Bonjour, Ton passage en 2.6 n'a pas du être effectué en entier correctement. Si ma mêmoire est bonne (j'ai pas fait de memtest récemment), les 2.4 utilisent /etc/modules.conf et /etc/modutils, les 2.6 /etc/modprobe.d . Il te faut récupèrer un /etc/modprobe.d correct. Voici une méthode, mais il y a des solutions plus propres et spécifiques debian que je ne retrouve plus. http://kerneltrap.org/node/3891 ++ -Message d'origine- De : Nicolo [mailto:[EMAIL PROTECTED] Envoyé : jeudi 28 septembre 2006 17:56 À : Seb; DEBIAN Users French Objet : RE: Acces au partage windows sous noyau 2.6.16 = smbfs filesystem not supported by the kernel Salut Seb, J'ai bien le smbfs.ko mais pas moyen de le charger avec modprobe : xendom1:~# find /lib/modules/`uname -r`/ -name smbfs.ko /lib/modules/2.6.16-xen/kernel/fs/smbfs/smbfs.ko xendom1:~# modprobe smbfs modprobe: QM_MODULES: Function not implemented modprobe: QM_MODULES: Function not implemented modprobe: Can't locate module smbfs xendom1:~# Nico -Message d'origine- De : Seb [mailto:[EMAIL PROTECTED] Envoyé : jeudi 28 septembre 2006 17:21 À : DEBIAN Users French Objet : Re: Acces au partage windows sous noyau 2.6.16 = smbfs filesystem not supported by the kernel RIGOULOT Stéphane a écrit : Recompiler ton noyau avec smbfs support ou charger le module. (quelque chose comme smbfs.o) si la commande find /lib/modules/`uname -r`/ -name smbfs.ko retourne quelque chose c'est que le support smbfs est compilé en module. Dans ce cas le charger par la commande modprobe smbfs. Si elle ne retourne rien c'est probablement que le support smbfs n'est pas inclus dans le noyau et dans ce cas il faudra le recompiler avec cette option activée. Seb -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et Reply-To: To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED] -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et Reply-To: To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
RE: faire taire lilo ou forcer un choix par d éfaut
Bonjour, un 'yes | tacommande' ne sufirait pas ? ++ -Message d'origine- De : franck Molle [mailto:[EMAIL PROTECTED] Envoyé : mercredi 27 septembre 2006 15:20 À : debian-user-french@lists.debian.org Objet : faire taire lilo ou forcer un choix par défaut Bonjour à tous, j'utilise le script suivant pour installer lilo sur des machines afin d'en faire des serveurs : function create_initrd_and_lilo { INITRD_FILENAME=initrd.img mount -tproc none /mnt/proc ( echo 15 chroot /mnt mkinitrd -o /boot/$INITRD_FILENAME echo 75 splash -s -f /mnt/etc/bootsplash/themes/current/config/bootsplash-800x600.cfg /mnt/boot/$INITRD_FILENAME echo 80 chroot /mnt lilo /dev/null echo 100 ) |whiptail --title $BUILDING_INITRD_TITLE --backtitle $BACKTITLE --gauge $BUILDING_INITRD_TEXT... 8 60 0 } La plupart du temps, cela fonctionne très bien, mais il arrive de temps en temps que lilo s'arrête pour poser une question du genre le disque est il un disque NT oui / non le choix proposé par défaut étant le bon. A priori peu ou pas de pb sauf que lilo étant lancé dans un whiptail, impossible d'avoir la moindre intéractivité avec l'utilisateur et donc le script s'arrête là. La question est donc de savoir s'il y a moyen d'éviter que lilo ne pose des question et forcer le choix par défaut s'il avait besoin d'en poser une. évidemment j'ai jeté un coup d'oeil au man, j'ai vu l'option -p mais je ne suis pas certain que ça corresponde à ce que je cherche ... si qq sait, il me dépannerais. Je pourrais jouer sur le niveau de priorité de debconf mais je ne pense pas qu'il y a un rapport, il me semble bien que c'est sur lilo qu'il faut jouer. En dernier recours j'utiliserais grub mais j'aimerais l'éviter (et puis rien ne dit que grub ne posera pas le même souci) Merci d'avance, a+ -- ~~ Franck MOLLE Animateur de Secteur Relais assistance Tice, Louviers-Vernon ~~ -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et Reply-To: To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
RE: [HS] Extension d'un réseau WIFI
Bonjour, tu peux fonctionner en utilisant uniquement le LinkSys, mais il ne faut plus utiliser ta livebox pour le wifi (et même il faut le desactiver pour la sécurité), car les portables qui y sont connectés ne passeront bien evidemment pas par ton LinkSys. Sinon, ta livebox doit être branchée en amont du LinkSys, et surtout pas comme client sur le switch. ++ -Message d'origine- De : Guy Roussin [mailto:[EMAIL PROTECTED] Envoyé : jeudi 28 septembre 2006 11:25 À : debian-user-french@lists.debian.org Objet : [HS] Extension d'un réseau WIFI Bonjour, Je dispose d'une livebox avec des machines connectées à proximité en WIFI seulement. Je souhaite relier la livebox à un routeur linksys WRT54GL avec un cable ethernet de 50m. Sur le linksys des machines pourront se connecter en WIFI ou en filaire. (A cette distance je n'ai plus aucun signal WIFI venant de la livebox) Puis-je utiliser les fonctions de routage, dhcp, et autre du routeur linksys ? Ou dois-je brancher la livebox sur un des 4 ports du switch du linksys ? Merci et désolé pour le HS, Guy
RE: Tunnel SSH et redirection génériq ue pour un port...
Bonjour, je me permets d'intervenir parcequ'il me parait qu'il y a un problême à la base: dis moi si je me trompe, mais tu veux pouvoir par exemple crypter ton traffic pop avec tes différents services de mail ? Et bien quoi que tu fasse, tant que tu attaqueras un serveur pop3, il y aura toujours une partie non cryptée, à savoir, de SERV_PRIV vers tes differents serveurs pop, la communication se fera en clair. Par ailleurs, etant donné que tu n'as pas de masquerading de A jusqu'au serveur pop, les paquets en retour (toujours non cryptés) prendront la route directe vers ta machine A, sans repasser par R ni SERV_PRIV. Si tu installes un proxy (poproxy, par exemple) sur SERV_PRIV, les paquets reviendront bien jusqu'à ton proxy, mais en non crypté entre le proxy et le serveur pop. Enfin ce que j'en dis... ++ -Message d'origine- De : David BERCOT [mailto:[EMAIL PROTECTED] Envoyé : mercredi 27 septembre 2006 10:16 À : Debian [User-French] Objet : Re: Tunnel SSH et redirection générique pour un port... Bonjour, Le mardi 26 septembre 2006 à 21:00 +0200, Paul Filo a écrit : En tous cas, sachant que la sécurité du tunnel SSH me convient, si j'avais un moyen (proxy ?) de pouvoir y faire transiter le trafic que je souhaite (une sélection uniquement !), ça me conviendrait parfaitement... Merci d'avance pour les indices que vous pourrez me donner ;-) Tu as essayé vtun (http://vtun.sourceforge.net/) ? Tu fais un tunnel vtun dans ton tunnel ssh et avec les bonnes routes coté client, tu dois pouvoir t'en tirer (ce que tu veux faire n'est pas très clair). J'ai trouvé quelques exemples sur vtun, mais toujours avec 3 réseaux reliés ensemble et j'ai du mal à adapter tout ça à mes besoins... Je vais donc essayer d'expliquer plus clairement mon problème... J'ai un ordinateur A, connecté à Internet. J'ai un réseau privé R, dont un serveur SERV_PRIV est connecté à Internet et accessible via SSH. J'arrive donc à faire un tunnel SSH entre ma machine A et mon serveur SERV_PRIV, sauf que, dans la définition du tunnel, je dois préciser l'adresse Internet à laquelle je veux me connecter via le tunnel. Exemple : ssh -N -f SERV_PRIV -L110:pop.wanadoo.fr:110 Ceci me limite donc, pour le port 110 par exemple, à un seul serveur accessible via le tunnel (ici, pop.wanadoo.fr). Or, mon besoin est le suivant : - création d'un tunnel SSH entre A et SERV_PRIV - ajout de routes spéciales sur certains ports pour que les requêtes correspondantes passent par SERV_PRIV et ensuite par le réseau R A titre d'exemple, ainsi, si je fais une requête sur le port 110, par exemple sur pop.wanadoo.fr, mais aussi sur pop.free.fr, je souhaiterais que ces deux requêtes passent par mon tunnel puis par le réseau R. Déjà, comme lors de la création de mon tunnel, je précise le serveur distant (pop.wanadoo.fr dans l'exemple), j'ai un peu de mal à voir comment modifier tout ça. Avec les réponses que vous m'avez données, j'imagine bien une sorte de serveur proxy sur mon serveur SERV_PRIV qui redirigerait les requêtes qui lui arrivent sur les réseau R (comme il le fait actuellement vers pop.wanadoo.fr). Dans ce cas, j'établirais, sur mon ordinateur A, un tunnel avec une syntaxe du genre : ssh -N -f SERV_PRIV -L5000:proxy_serv_priv:5000 Mais alors, que puis-je mettre comme serveur proxy ? Et ensuite, comment dire à une requête de passer par ce serveur proxy (par exemple, dans Evolution, comment lui dire que mon serveur POP est pop.wanadoo.fr via proxy_serv_priv ? J'espère avoir été un peu plus clair dans mes explications... Merci d'avance. David.
RE: Grub instalation
Bonjour as tu essayé # grub-install --recheck /dev/sda ? -Message d'origine- De : Thierry Chatelet [mailto:[EMAIL PROTECTED] Envoyé : vendredi 22 septembre 2006 12:26 À : DEBIAN Users French Objet : Grub instalation Bonjour, J'ai fais une install amd64 et l'installateur ne m'a proposé que lilo. Maintenant je veux le remplacer par grub. Voila ce que j'obtiens: #grub-install /dev/sda /dev/mapper/Debian-root does not have any corresponding BIOS drive. J'ai monté les partitions avec lvm. Donc je mets mon fstab proc/proc procdefaults0 0 /dev/mapper/Debian-root / ext3 defaults,errors=remount-ro 0 1 /dev/mapper/Debian-home /home ext3defaults 0 2 /dev/mapper/Debian-tmp /tmpext3defaults 0 2 /dev/mapper/Debian-usr /usrext3defaults 0 2 /dev/mapper/Debian-var /varext3defaults 0 2 /dev/mapper/Debian-swap_1 noneswapsw 0 0 /dev/hdc/media/cdrom0 udf,iso9660 user,noauto 0 0 /dev/fd0/media/floppy0 autorw,user,noauto 0 0 Si qq'un pouvait m' aider à y voir clair... Merci Thierry -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et Reply-To: To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
RE: Installation debian sur DD sata
Bonjour -Message d'origine- De : Sylvain Sauvage [mailto:[EMAIL PROTECTED] Envoyé : jeudi 21 septembre 2006 11:14 À : duf Cc : gesar Objet : Re: Installation debian sur DD sata (...)snip snip D'après un howto Gentoo, le Live CD d'Ubuntu (juin 2006) fonctionne. Ubuntu utilise l'installateur Debian mais son propre noyau. Je ne sais s'il est facile de passer à une pure Debian à partir d'une installation Ubuntu minimale... Au pire, il suffit d'attendre un peu pour que les CD d'installation Debian utilisent un 2.6.17... A partir du moment ou on dispose d'un shell et d'un chroot qui fonctionne, on peut reboucler sur la méthode d'install avec debootstrap decrite dans l'annexe 5 du manuel d'install debian. [ Pas besoin de CC:, merci. ] Ai-je bien rectifié le tir cette fois? Merci Pas vraiment (ah, ces Belges ;o). Je voulais dire que ce n'était pas la peine (ni l'habitude sur les listes Debian) de _me_ mettre en CC, qu'il suffisait de répondre à la liste. C'est aussi ma faute, je n'avais pas vu que c'était moi en TO et la liste en CC. Chez moi, sur mon outlook de d#{be, mais je me suis apercu qu'avec un reply simple, je ne répondais pas à la liste, et le reply to all met bien sur tout le monde en destinataire. C'est dur de penser à chaque fois à enlever le destinataire initial quand on ecrit à la liste, il faut tre tolérant, peut tre, non ? ++ -- Sylvain Sauvage
RE: Sarge + noyau 2.6.17
Bonjour, je ne sais pas si tu as compilé ton noyau, mais dans ce cas, installes un 2.6.17 sid, mme si c'est pour l'enlever aprés, ça tirera les dépendances nécessaires (yaird éventuellement). Ensuite, toujours si tu compiles ton noyau, pars du /boot/config de ton 2.6.11 qui marche pour composer ton nouveau 2.6.17. Et finalement, tu utilises bien make-kpkg si tu compiles ? Par ailleurs: pourquoi rester en lilo si ça pose des problmes ? ++, MATT -Message d'origine- De : Patrice OLIVER [mailto:[EMAIL PROTECTED] Envoyé : mercredi 20 septembre 2006 10:01 À : Liste_de_debian-user Objet : Re: Sarge + noyau 2.6.17 Maintenant je me trouve devant un autre souci : Le noyau serait trop grand pour tenir en mémoire. Comme vous pouvez le voir ci-dessous : -rw-r--r-- 1 root root 1622045 Mar 22 2005 vmlinuz-2.6.11.5 -rw-r--r-- 1 root root 1562784 Sep 20 09:32 vmlinuz-2.6.17.11 Le noyau 2.6.11.5 est plus grand que le mien, il il passe. Avez le noyau 2.6.17.11, j'ai : EBDA is big. Kernel setup stack overlaps lilo second stage Que puis-je faire ? merci, Patrice. 2006/9/20, Tanguy Moal [EMAIL PROTECTED]: Bonjour, En général, make-kpkg s'occupe de gérer toutes ces histoires... NB: tu peux utiliser make-kpkg avec une config custom, cf http://newbiedoc.sourceforge.net/system/kernel-pkg.html#EXISTING-KERNEL-PKG ... Je ne peux pas t'aider plus, j'utilise grub personnelemen :-D Bon courrage Tanguy 2006/9/20, Patrice OLIVER [EMAIL PROTECTED]: Bonjour, Le serveur sur lequel je souhaite passer en noyau 2.6.17 tourne actuellement en 2.6.11.5 Le bootloader est lilo. Dans /etc/lilo.conf, je ne trouve rien qui concerne un quelconque ramdisk. Lorsque je boote la machine, un joli message m'indique qu'il ne trouve pas la partition root. Faut-il un initrd en 2.6.17.11 ? Il me semble avoir lu quelque part qu'à partir de 2.6.15, il faut utiliser yaird. A quoi sert yaird ? quelle différence avec initrd ? Merci, Patrice.
RE: Pb après compil de noyau
Comme je l'ai dejà proposé: - utiliser des sources noyau sid, et pas kernel.org, pour tirer les dépendances necessaires, - utiliser make-kpkg pour compiler, pour la mme raison, - utiliser grub (pourquoi pas ?) ++ -Message d'origine- De : Patrice OLIVER [mailto:[EMAIL PROTECTED] Envoyé : mardi 19 septembre 2006 18:57 À : Liste_de_debian-user Objet : Pb après compil de noyau Bonsoir la liste, Je suis toujours ennuyé avec mon PowerEdge 1850. (512 Mo de RAM) Distri installée : Sarge. Premier ennui : Je viens de charger les sources 2.6.17-11 du noyau, et le patch grsecurity idoïne. J'ai créé le lien symbolique qui va bien (linux) pointant sur ces sources. ensuite, cd /usr/src/linux cp ../linux-2.6.11.5/.config . make clean make oldconfig Par principe, je répond Non à toutes les nouvelles options. Ensuite : make bzImage make modules make modules_install cp Systam.map /boot/System.map.2.6.17-11 cp arch/i386/boot/bzImage /boot/vmlinuz-2.6.17-11 modification de lilo.conf, puis lilo pour la prise en compte du changmeent de configuration. Au boot, je choisi le noyau noyau -- EBDA is big; kernel setup stack overlaps LILO second stage. Cela veut-il dire que mon noyau est trop gros ? pour info, voici ce que donne ls -l /boot : -rw-r--r-- 1 root root 568549 Mar 22 2005 System.map-2.4.28-bf2.4 -rw-r--r-- 1 root root 798856 Sep 19 18:36 System.map-2.6.17.11 -rw-r--r-- 1 root root 512 Mar 22 2005 boot.0800 lrwxrwxrwx 1 root root 11 Mar 22 2005 boot.b - boot-menu.b -rw-r--r-- 1 root root 27 Sep 15 14:41 bootmess.txt -rw-r--r-- 1 root root 308326 Mar 31 2005 coffee.bmp -rw-r--r-- 1 root root3342 Mar 22 2005 config-2.4.28-bf2.4 -rw-r--r-- 1 root root 25909 Sep 19 18:13 config-2.6.11.5 lrwxrwxrwx 1 root root 15 Mar 22 2005 debian.bmp - /boot/sarge.bmp -rw-r--r-- 1 root root 153720 Mar 31 2005 debianlilo.bmp -rw--- 1 root root 64000 Sep 15 14:49 map -rw-r--r-- 1 root root 94504 Feb 17 2005 memtest86+.bin -rw-r--r-- 1 root root 23662 Mar 31 2005 sarge.bmp -rw-r--r-- 1 root root 24116 Mar 31 2005 sid.bmp -rw-r--r-- 1 root root 1298076 Mar 22 2005 vmlinuz-2.4.28-bf2.4 -rw-r--r-- 1 root root 1622045 Mar 22 2005 vmlinuz-2.6.11.5 -rw-r--r-- 1 root root 1552362 Sep 19 18:36 vmlinuz-2.6.17.11 Il me semble que cela ne fait pas très gros pour le noyau. Avez-vous une idée ? Merci, Patrice.
RE: Sarge + noyau 2.6.17
-Message d'origine- De : Patrice OLIVER [mailto:[EMAIL PROTECTED] Envoyé : mercredi 20 septembre 2006 11:04 À : Mathieu JANIN Objet : Re: Sarge + noyau 2.6.17 Bonjour, Comment puis-je installer les paquets noyau de SID ? En ajoutant les depots sid le temps de la maneuvre, puis 'apt-get update;apt-get install linux-image-XXX'. J'ai compilé par make bzImage ; make modules ; make modules_install ... man make-kpkg, et se réfèrer à la methode debian pour compiler le noyau: http://www.debian.org/doc/manuals/reference/ch-kernel.fr.html En fait, lilo permet (une fois le problème réglé) de booter sur le noyau choisi sans proposer à l'utilisateur la liste des noyaux disponibles. Est-il possible de faire la même chose avec Grub ? Bien sur, il suffit de mettre un timeout de 1, 0 attendant au contraire indefiniment. Merci. Le 20/09/06, Mathieu JANIN[EMAIL PROTECTED] a écrit : Bonjour, je ne sais pas si tu as compilé ton noyau, mais dans ce cas, installes un 2.6.17 sid, mme si c'est pour l'enlever aprés, ça tirera les dépendances nécessaires (yaird éventuellement). Ensuite, toujours si tu compiles ton noyau, pars du /boot/config de ton 2.6.11 qui marche pour composer ton nouveau 2.6.17. Et finalement, tu utilises bien make-kpkg si tu compiles ? Par ailleurs: pourquoi rester en lilo si ça pose des problmes ? ++, MATT -Message d'origine- De : Patrice OLIVER [mailto:[EMAIL PROTECTED] Envoyé : mercredi 20 septembre 2006 10:01 À : Liste_de_debian-user Objet : Re: Sarge + noyau 2.6.17 Maintenant je me trouve devant un autre souci : Le noyau serait trop grand pour tenir en mémoire. Comme vous pouvez le voir ci-dessous : -rw-r--r-- 1 root root 1622045 Mar 22 2005 vmlinuz-2.6.11.5 -rw-r--r-- 1 root root 1562784 Sep 20 09:32 vmlinuz-2.6.17.11 Le noyau 2.6.11.5 est plus grand que le mien, il il passe. Avez le noyau 2.6.17.11, j'ai : EBDA is big. Kernel setup stack overlaps lilo second stage Que puis-je faire ? merci, Patrice. 2006/9/20, Tanguy Moal [EMAIL PROTECTED]: Bonjour, En général, make-kpkg s'occupe de gérer toutes ces histoires... NB: tu peux utiliser make-kpkg avec une config custom, cf http://newbiedoc.sourceforge.net/system/kernel-pkg.html#EXISTING-KERNEL-PKG ... Je ne peux pas t'aider plus, j'utilise grub personnelemen :-D Bon courrage Tanguy 2006/9/20, Patrice OLIVER [EMAIL PROTECTED]: Bonjour, Le serveur sur lequel je souhaite passer en noyau 2.6.17 tourne actuellement en 2.6.11.5 Le bootloader est lilo. Dans /etc/lilo.conf, je ne trouve rien qui concerne un quelconque ramdisk. Lorsque je boote la machine, un joli message m'indique qu'il ne trouve pas la partition root. Faut-il un initrd en 2.6.17.11 ? Il me semble avoir lu quelque part qu'à partir de 2.6.15, il faut utiliser yaird. A quoi sert yaird ? quelle différence avec initrd ? Merci, Patrice.
RE: compil de différents noyaux et dépend ances vis à vis de /usr/include/linux
Bjr, Pour répondre à ta vraie question, oui: les includes fournis par linux-kernel-headers sont independants du noyau pour lequel tu compiles. Mais il peut y en avoir une version differente par release, et donc une eventuelle difference de comportement entre les versions: $ apt-cache policy linux-kernel-headers linux-kernel-headers: Installed: (none) Candidate: 2.5.999-test7-bk-17 Version Table: 2.6.17.10-3 0 98 http://ftp2.fr.debian.org etch/main Packages 96 http://ftp2.fr.debian.org sid/main Packages 2.5.999-test7-bk-17 0 990 http://ftp2.fr.debian.org sarge/main Packages ++ -Message d'origine- De : pfml [mailto:[EMAIL PROTECTED] Envoyé : mercredi 20 septembre 2006 12:42 À : debian-user-french Objet : compil de différents noyaux et dépendances vis à vis de /usr/include/linux bonjour, je me pose la question suivante: est ce qu'une arbo des sources du noyau est indépendante des include système de la machine de build ? (je suppose que oui évidemment mais des erreurs de compilation me font douter du contraire) je suis avec une kubuntu et je veux compiler des noyaux 2.6 et 2.4 la compilation du noyau s'effectue au sein de l'arbo des sources en utilisant éventuellement les .h du compilo bien sur (les seuls fichiers en dehors de l'arbo) sur mon système, /usr/include/linux contient les .h installés par kubuntu je suppose qu'il corresponde à mon noyau std et sont présent pour les applis user qui ont besoin des .h du système après avoir compiler un noyau, j'effectue un find . | xargs grep /usr/include/linux et il me trouve quelques fichiers comme ./scripts/basic/.fixdep.cmd la compil du noyau semble faire référence à /usr/include/linux/limits.h /usr/include/linux/errno.h ce que j'en déduis (certainement à tort) c'est que la compil d'un noyau 2.x va (peut être) utiliser les errno.h/limits.h dépendants de la machine de build * soit limits.h/errno.h n'ont pas changé depuis longtemps et c'est acceptable * soit je me plante complètement ma vraie question en formulation plus simple sur une machine de build, on peut compiler des noyaux 2.4.x et 2.6.x sans avoir à bidouiller les fichiers sous /usr/include/... ? -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et Reply-To: To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
RE: Gestion des paquets intelligente
Pour le HTML, désolé, c'est ce P#{ain d'outlook qui fait ça en automatique, quoi que je lui ait précisé le contraire. Je ferais attention. Désolé. -Message d'origine- De : Frédéric Bothamy [mailto:[EMAIL PROTECTED] Envoyé : lundi 18 septembre 2006 13:30 À : debian-user-french@lists.debian.org Objet : Re: Gestion des paquets intelligente Selon Jérôme BAROTIN [EMAIL PROTECTED]: Bonjour à tous, Je suis à la recherche d'un outil qui permettrait de lister tous les paquets qui ne sont pas des dépendances quelqu'un aurait - il la ligne de commande sous la main ? deborphan -a Fred PS : pas de HTML, merci -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et Reply-To: To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
RE: Deux bugs bizarres avec le fichier interfaces
Bonjour, as tu essayé de la mettre en post-up ? ++ -Message d'origine- De : David BERCOT [mailto:[EMAIL PROTECTED] Envoyé : mardi 19 septembre 2006 11:24 À : Debian [User-French] Objet : Deux bugs bizarres avec le fichier interfaces Bonjour, Tout d'abord, voici une petite explication sur mon installation ;-) Comme j'utilise un portable, j'ai installé guessnet qui me détecte l'endroit où je suis connecté et configure correctement mon interface réseau. J'en profite, dans le fichier /etc/network/interfaces, pour monter les ressources qui sont bien évidemment différentes suivant l'endroit où je me trouve. Or, depuis toujours, j'ai une erreur sur le premier mount appelé à partir de ce fichier interfaces. En fait, il me suffit de faire 2 fois le premier mount et une seule fois les autres mount pour que tout fonctionne. Toutefois, j'aurais bien aimé comprendre l'origine de ce problème. Maintenant, depuis hier, j'ai un nouveau souci... J'ai rajouté la ligne suivante : up ssh -N -f [EMAIL PROTECTED] -L25:smtp.wanadoo.fr:25 -L110:pop.wanadoo.fr:110 sleep 60 pour activer mon tunnel ssh, mais ça plante ma configuration réseau !!! J'ai cherché sans succès l'endroit qui pourrait ne pas lui plaire car j'arrive quand même à faire des ping, mais pas de résolution (visiblement un problème de proxy). Et si je mets cette ligne en commentaire dans mon fichier interfaces, tout roule. Je la lance ensuite manuellement en root et elle passe très bien. Auriez-vous un début d'explication sur ce problème ? Sinon, pour que cette opération soit faite automatiquement, savez-vous où je pourrais placer cette ligne (en dehors justement du fichier interfaces) ? Merci d'avance. David.
RE: Gestion des paquets intelligente
Bonjour. Je ne sais pas si deborphan dispose de fonctionnalité pour lister ce que tu veux, mais étant donné son usage, ça ne m'etoonnerait pas. ++, MATT -Message d'origine-De: Jérôme BAROTIN [mailto:[EMAIL PROTECTED]Envoyé: lundi 18 septembre 2006 12:10À: debian-user-french@lists.debian.orgObjet: Gestion des paquets "intelligente"Bonjour à tous,Je suis à la recherche d'un outil qui permettrait de lister tous les paquets qui ne sont pas des dépendances quelqu'un aurait - il la ligne de commande sous la main ?Jérôme
RE: Deux comptes root, rssh se melange les pieds
Bonjour, je n'ai pas vu le mail d'origine du fil, mais sudo peut éviter d'avoir deux comptes en uid 0, en donnant à un utilisateur normal le droit d'executer uniquement ce dont il a besoin avec l'uid que tu souhaites (on peut meme n'autoriser que certains arguments, et ne pas autoriser l'usage généralisé d'une commande). MATT -Message d'origine- De : Gabriel Moreau [mailto:[EMAIL PROTECTED] Envoyé : vendredi 15 septembre 2006 10:46 À : rixed Cc : debian-user-french@lists.debian.org Objet : Re: Deux comptes root, rssh se melange les pieds Pourquoi ne pas utiliser les groupes pour donner à plusieurs personnes différentes des droits communs ? Il me semble que ça sert à ça, non ? Pour faire de la sauvegarde par rsync en conservant tous les droits sur les fichiers, il faut utiliser à ma connaissance le compte root avec un accès par ssh. On pourrait peut être avec les acl étendus rajoutés un groupe qui aurai les droits de lecture sur tous les fichiers, je n'ai pas testé cela sur la partition / et /etc. A voir. Pour sécuriser un peu cette architecture, l'idéal est donc pour le moment d'avoir un second compte root (généralement, on prend toor dans les exemples) qui a aussi l'uid à 0 mais qui a un shell restreint permettant par exemple la seule commande rsync. L'avantage est que le compte root peut etre interdit dans ssh (DenyUser) mais celui de toor autorisé (PermitRootLogin et AllowUser). Si par ailleurs, tu donnes un nom tordu au compte toor, tu élimines par mal de bot ssh. S'il y a une (ou des) autre solution, je suis preneur. gaby -- Gabriel Moreau - IR CNRS LEGI - Laboratoire des Ecoulements Geophysiques et Industriels BP53, 38041 Grenoble Cedex, France http://www.legi.hmg.inpg.fr mailto:[EMAIL PROTECTED] tel:+33.476.825.015 fax:++.271 -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et Reply-To: To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
RE: [Résolu][HS] Wake On Lan
Personnellement, je pencherais pour une ligne post-down ethtool -s eth0 wol g dans la section correspondant à l'interface considèrée dans /etc/network/interfaces -Message d'origine- De : Pascal Hambourg [mailto:[EMAIL PROTECTED] Envoyé : jeudi 14 septembre 2006 18:05 À : debian-user-french@lists.debian.org Objet : Re: [Résolu][HS] Wake On Lan S4mdf0o1 a écrit : En effet, ce serait préférable de ne pas modifier les scripts standards ! Faudrait alors rajouter un nouveau script dans /etc/init.d, et en gérer l'ordre de démarrage avec les /etc/rc* ? C'est la bonne méthode ? C'est ce que je ferais. -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et Reply-To: To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
RE: Authentification Active Directory - Cyrus -SASL - PAM-LDAP
Bonjour, Je ne parles pas de manière informée, mais ça m'étonne qu'un dispositif windows gère l'utf8. Tu es sur que l'AD ne fonctionne pas en iso8859 ? Enfin ce que j'en dis. ++ -Message d'origine- De : Glennie Vignarajah [mailto:[EMAIL PROTECTED] Envoyé : jeudi 14 septembre 2006 22:39 À : debian-user-french@lists.debian.org Objet : Authentification Active Directory - Cyrus -SASL - PAM-LDAP Salut, On a un *gros* souci : On va migrer notre serveur Mail vers cryus. On en a profité pour mettre en place l'authentification sur Active Directory (je sais. j'attends samba 4 pour la migration de l'AD ;-)). Pour l'authentification, donc, cyrus (imap/pop) passe par SASL qui passe par PAM qui utilise le module LDAP (libpam-ldap sous sarge). Tout fonctionne, sauf lorsqu'il y a un caractère accentué dans le mot de passe. Là, ça ne fonctionne plus Pareil pour Egroupware qui utilise Cyrus en backend pour l'authentification. Pour résoudre le problème (à priori!!!), il faut forcer le module LDAP de PAM à encoder les mot de passe en UTF-8 avant de le passer à AD. Je n'arrive pas à mettre la main sur l'option qui peut faire ça ... (L'option 'pam_password ad' ne résoud pas le problème!) Est-ce quelqu'un a réussi à résoudre ce problème? Merci de votre aide ! -- Glennie Qui veut faire quelque chose trouve un moyen, qui ne veut rien faire trouve une excuse.
RE: Controleur RAID Dell PowerEdge 2850 et noyau 2.6.16
Ce n'est plus le module megaraid2, mais plutot megaraid_mbox (il y en a trois maintenant, à toi de voir lequel correspond à ton chip en 2.16). Les trois modules sont dans /lib/modules/`uname -r`/kernel/drivers/scsi/megaraid -Message d'origine- De : Nicolas MAROT [mailto:[EMAIL PROTECTED] Envoyé : vendredi 15 septembre 2006 12:35 À : debian-user-french@lists.debian.org Objet : Controleur RAID Dell PowerEdge 2850 et noyau 2.6.16 Bonjour J'installe actuellement Xen pour faire de la virtualisation. J'ai testé tout ça sans problème sur une machine de test avec un disque ide sans souci de boot avec le noyau 2.6.16 fourni en standard dans Xen En revanche en passant sur ma futur machine de production un Dell PowerEdge 2850 avec une carte RAID perc4/di en RAID5 j'ai un souci de controleur RAID En effet en installant ma debian sarge en stable j'ai un noyau 2.4.27-2-386 avec le module megaraid2 chargé : lsmod Module Size Used byNot tainted ... megaraid2 28616 3 (autoclean) scsi_mod 86052 3 (autoclean) [ide-scsi sd_mod megaraid2] ... En essayant de booter sur le noyau xen 2.6.16 j'ai une erreur au démarrage dû au fait que le module mégaraid n'est pas chargé : cannot open root filesystem sda1 vfs : unable to mount root filesystem J'ai donc essayé de créer un inird mais le module megaraid n'est pas présent : depmod 2.6.16-xen mkinitrd -k -o /boot/initxen.img 2.6.16-xen /usr/sbin/mkinitrd: The working directory /tmp/mkinitrd.mX0DJo will be kept. /usr/sbin/mkinitrd: add_modules_dep_2_5: modprobe failed FATAL: Module megaraid2 not found. WARNING: This failure MAY indicate that your kernel will not boot! but it can also be triggered by needed modules being compiled into the kernel. Quelqu'un pourrait il m'indiquer comment prendre en charge le module megaraid avec un noyau 2.6.16 ? Merci de vos réponses Nicolas
RE: bug hier qui m'a vallu un reboot manuel de mon serveur debian sarge
Au temps pour moi: je ne parlais pas d'openvpn, mais d'openssl... -Message d'origine- De : Thierry B [mailto:[EMAIL PROTECTED] Envoyé : jeudi 14 septembre 2006 11:28 À : Mathieu JANIN Cc : debian-user-french@lists.debian.org Objet : Re: bug hier qui m'a vallu un reboot manuel de mon serveur debian sarge Mathieu JANIN a écrit : Bjr, AMA un changement de noyau n'est pas une opération anodine. Par ailleurs si tu as fait des MàJ, il y a eu un update important d'openssl (au moins en etch). Je suis sous sarge en fait, d'ou l'utilisation de backports pour mettre des paquets recents, comme le noyau 2.6.16. Si tu as un peu de sécurité sur ton imap, le reload (lors de l'install d'openvpn) s'est peut etre mal passé. Je n'utilise pas openvpn, et j'avais essayé de restarter à un moment imapd mais ca n'avait rien changé. Finalement, à partir du moment ou tu n'es pas figé, c'est bizarre que le 'reboot' n'aie aucun effet. Tu as utilisé un 'halt' ou un 'telinit 6' ? Euh non, je retiens pour une prochaine fois si ca resurgit lol. MATT Merci :-) -Message d'origine- De : Thierry B [mailto:[EMAIL PROTECTED] Envoyé : jeudi 14 septembre 2006 11:03 À : debian-user-french@lists.debian.org Objet : bug hier qui m'a vallu un reboot manuel de mon serveur debian sarge Bonjour, J'ai eu un gros bug hier qui m'a vallu un reboot manuel de mon serveur debian sarge, et j'aimerais savoir si qqun aurait qques pistes à me donner si cela se reproduit. En fait, ça a commencé à la base, avce le serveur imap, qui etait très très difficilement joignable. J'ai essayé de le restarter mais sans effet. J'ai regardé avec mrtg, les ressources processeurs, maus rien de special de trouver (je conais le commande top, mais je c pas trop, comment affichier els processus qui consomment le plus de mémoire, et la signification de us, sy, ni, id, wa, hi, et si), mais bon appremment, je n'avaius pas de processus qui consommaient specialement bcp. J'ai tenté par la suite pour voir de lancer un script bash, qui stoppe tous les services mails, mais celui ci reestait en suspend...et mêmeme le reboot restait en suspend, j'ai donc du appuyer sur le bouton reboot du serveur, et tout a refonctionné normalement. Hier, j'etais aussi passé au backports du noyau 2.6.16-2--686-smp, mais je ne pense pas qu'il y ait un rapport. Hormis top, dont il va falloir que je me documente bien pour savoir m'en servir, quels tests je peux faire avant d'abandonner et de rebooter? et que faire si qque chose comme ca se reproduit (pour debugger) où même le reboot reste en suspend? Merci bcp :-) -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et Reply-To: To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
RE: [HS] Wake On Lan
Tiré de http://forum.debian-fr.org/viewtopic.php?t=4437highlight=etherwake : Sur le PC à reveiller : Activer l'option dans le BIOS Ajout /etc/init.d/bootmisc.sh # Start of Wake On Lan ethtool -s eth0 wol g -- Adapter eth Ca lui permet de ractiver le rveille chaque dmarrage car certain PC (Le mien par ex.) le dsactive chaque dmarrage Faire un : ethtool -s eth0 wol g -- Adapter eth / Active le WOL shutdown -h now -- Arrete ton PC Sur le PC qui rveil, installer le paquet etherwake et faire en root : etherwake -i xx:xx:xx:xx:xx:xx -- Adapter la MAC -Message d'origine- De : S4mdf0o1 [mailto:[EMAIL PROTECTED] Envoyé : jeudi 14 septembre 2006 11:39 À : debian-user-french@lists.debian.org Objet : [HS] Wake On Lan Bonjour à tous, Je voudrais utiliser le WOL sur mon shuttle SN41G2, type FN41 - Y'a sensiblement pas de connecteur d'alim spécial : chipset LAN - J'ai enclenché le WOL (#PME) dans le bios, (essayé aussi WOR #RI -même si c'est pas du On Ring... ^^') - la prise ethernet (chipset) est allumée lorsqu'il est éteint - J'ai essayé : 'etherwake adresse_mac' et wakeonlan = Rien :? sources : http://www.supinfo-projects.com/fr/2005/wake_on_lan/ (simple et concis) http://gsd.di.uminho.pt/jpo/software/wakeonlan/ Quelqu'un aurait-il des suggestions, SVP !? -- L'analyse a pour but l'avènement d'une parole vraie. Jacques Lacan