Re: réseau local (urg. Je nage)

2007-01-20 Thread Baron Christophe
--- Serge Cavailles <[EMAIL PROTECTED]> a écrit :

> Le Vendredi 19 Janvier 2007 21:52, Baron Christophe a écrit :
> > PS: Juste... J'utilise un cable croisé rj45 et non la livebox
> > pour *cette* connection. Je ne savait pas que je pouvais
> > utiliser la livebox pour ça.
> > Ce serait certainement plus pratique.
> Je pensais que c'était une manip à but pédagogique, je n'ai donc pas

Pour le pédagogique, but atteint. Notamment j'ai
pu lire pas mal de documentation.

> cherché 
> à modifier la méthode.

Ce dont je ne saurais vous remercier trop.

> 
> > Ce sera l'objet peut être d'un prochain post
> > si je n'y arrive pas tout seul.

Pour le côté pratique, j'ai constaté que,
dès lors que j'ai "publié" mon imprimante avec cups et cupsd,
connectée à l'un des deux ordinateurs,
je l'ai vu "magiquement" apparaître sur le second...
En passant par la livebox (!).

Je suis aussi surpris que bluffé.

En je me demande bien "pourquoi", un
>listen @LOCAL<, et un
>allow @LOCAL<
Permettent que cups écoute l'autre ordinateur.
Ce n'est pas vraiment une question car c'est trop
vaste. Je vais plutôt essayer de finir le NET3-4-HOWTO.
Et maintenant que j'ai un réseau :), je vais
pouvoir pratiquer.

Merci encore, j'ai été très fier de mon ping.
Ch.

PS: c'est bizarre :
Device URI: usb://Brother/HL-1250%20series,
voilà ce qu'il dit. L'imprimante, elle n'est pourtant pas
là, sur l'usb. En plus, il modifie au fur et à mesure,
au départ elle était à ipp://192.168.1.14/printers/\
brother/hl-12... (de mémoire).
Vaut mieux pour le moment que le le laisse
se débrouiller tout seul, je comprends pas bien comment
il (cups) fait.
(En tout cas, pour ceux qui lisent les post dans les archives,
voilà ce que j'ai fait :
configuration du serveur d'impression cupsd :
aller dans la page d'administration (http://localhost:631),
"cliquer" sur la deuxième cas à partir du haut:
"publier les imprimantes".
Et voilà. Votre imprimante est accessible
de l'extérieur, il semble qu'il la trouve tout seul
depuis les autres ordinateurs.)

> Il n'y a je pense rien d'autre à faire qu'à connaitre les IPs
> attribuées aux 
> 2 machines par le DHCP (ifconfig en root) pour pouvoir utiliser le
> réseau 
> local: ping ip_dhcp_de_mon_autre_machine ou 
> http://www.ip_de_mon_autre_machine etc... selon les services dispos.
> 
> --
> Serge
> 
> 






___ 
Découvrez une nouvelle façon d'obtenir des réponses à toutes vos questions ! 
Profitez des connaissances, des opinions et des expériences des internautes sur 
Yahoo! Questions/Réponses 
http://fr.answers.yahoo.com


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



probleme connexion internet debian testing URG

2007-01-20 Thread HAMIID L°H


HAMIID L°H <[EMAIL PROTECTED]> a écrit : Date: Fri, 19 Jan 2007 10:35:33 +0100 
(CET)
De: HAMIID L°H <[EMAIL PROTECTED]>
Objet: probleme connexion internet debian testing
À: debian-user-french@lists.debian.org

 Bonjour a tous  
j'ai installé depuis peu  Débian etch i386 qui fonctionne impec mis a part  une 
chose : internet. 
quand essais d'aller sur internet via FireFox ou epiphany, il m'affiche cette 
phrase bien connue : délais de connections dépassé. 
j'ai donc procéder a une vérification : je suis aller dans le terminal, et 
j'aie rentrer "ping google.fr" et la cela fonctionne google réponds  
donc je me suis dit cela vient de la configuration mais je n'ai pas trouvé. 
j'aimerais donc avoir un peu d'aide.. 
merci d'avance  
 


-



/*   _\|/_
  (o o)
  +oOO-{_}-OOo+
  |HAMIID HOUSSAINI   |
  |INFO |
  |Linux user #439506 |
  |(+21262654242 )|
  +--*/


-
 Découvrez une nouvelle façon d'obtenir des réponses à toutes vos questions ! 
Profitez des connaissances, des opinions et des expériences des internautes sur 
Yahoo! Questions/Réponses.

Re: probleme connexion internet debian testing URG

2007-01-20 Thread franck
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

HAMIID L°H wrote:
> 
> HAMIID L°H <[EMAIL PROTECTED]> a écrit : Date: Fri, 19 Jan 2007 10:35:33 
> +0100 (CET)
> De: HAMIID L°H <[EMAIL PROTECTED]>
> Objet: probleme connexion internet debian testing
> À: debian-user-french@lists.debian.org
> 
>  Bonjour a tous  
> j'ai installé depuis peu  Débian etch i386 qui fonctionne impec mis a part  
> une chose : internet. 
> quand essais d'aller sur internet via FireFox ou epiphany, il m'affiche cette 
> phrase bien connue : délais de connections dépassé. 
> j'ai donc procéder a une vérification : je suis aller dans le terminal, et 
> j'aie rentrer "ping google.fr" et la cela fonctionne google réponds  
> donc je me suis dit cela vient de la configuration mais je n'ai pas trouvé. 
> j'aimerais donc avoir un peu d'aide.. 
> merci d'avance  
>  

Bonjour,

Je sais pas si ca peut aider mais ca donne quoi si tu utilises :

wget http://www.google.com


Autrement tu utiliserais pas un proxy par hasard, du genre free proxy
dont on trouve des listes entieres sur le net ?


- --
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF  9A3C C490 534E 75C0 89FE
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFFse8HxJBTTnXAif4RAm8KAJ9Vy1dIFQqcz5VnflaPKyb+WJD4NACgyJQU
sE8EYXdvyBzq3SsYxkBIpWc=
=Q9KK
-END PGP SIGNATURE-


___ 
Now you can scan emails quickly with a reading pane. Get the new Yahoo! Mail. 
http://uk.docs.yahoo.com/nowyoucan.html


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: probleme connexion internet debian testing URG

2007-01-20 Thread franck
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

franck wrote:
> HAMIID L°H wrote:
>> HAMIID L°H <[EMAIL PROTECTED]> a écrit : Date: Fri, 19 Jan 2007 10:35:33 
>> +0100 (CET)
>> De: HAMIID L°H <[EMAIL PROTECTED]>
>> Objet: probleme connexion internet debian testing
>> Ãý: debian-user-french@lists.debian.org
> 
>>  Bonjour a tous  
>> j'ai installé depuis peu  Débian etch i386 qui fonctionne impec mis a part 
>>  une chose : internet. 
>> quand essais d'aller sur internet via FireFox ou epiphany, il m'affiche 
>> cette phrase bien connue : délais de connections dépassé. 
>> j'ai donc procéder a une vérification : je suis aller dans le terminal, et 
>> j'aie rentrer "ping google.fr" et la cela fonctionne google réponds  
>> donc je me suis dit cela vient de la configuration mais je n'ai pas trouvé. 
>> j'aimerais donc avoir un peu d'aide.. 
>> merci d'avance  
> 
> 
> Bonjour,
> 
> Je sais pas si ca peut aider mais ca donne quoi si tu utilises :
> 
> wget http://www.google.com
> 
> 
> Autrement tu utiliserais pas un proxy par hasard, du genre free proxy
> dont on trouve des listes entieres sur le net ?
> 
> 

et ton firewall il ne bloquerait pas tes connexions sortantes sur le
port 80 ou quelque chose de ce gout la ?

- --
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF  9A3C C490 534E 75C0 89FE
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFFsfNXxJBTTnXAif4RApcJAJ9mJzx9HpdAksFyB86QI4E4rQdzjgCffJwJ
g5WlLTZOFbV+g6hMiUIWRFw=
=yAIx
-END PGP SIGNATURE-


___ 
Copy addresses and emails from any email account to Yahoo! Mail - quick, easy 
and free. http://uk.docs.yahoo.com/trueswitch2.html


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: probleme connexion internet debian testing URG

2007-01-20 Thread BM

HAMIID L°H a écrit :



*/HAMIID L°H <[EMAIL PROTECTED]>/* a écrit :


que donne un :
telnet www.google.fr 80

et un
traceroute www.google.fr

?

Bernard


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et

"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: probleme connexion internet debian testing

2007-01-20 Thread Jean-Michel OLTRA

Bonjour,


Le vendredi 19 janvier 2007, HAMIID L°H a écrit...


>quand essais d'aller sur internet via FireFox ou epiphany, il m'affiche
>cette phrase bien connue : délais de connections dépassé.

Tu peux essayer de remplacer l'url par une adresse ip. Si ça marche avec
l'ip et pas avec l'url, alors on peut suspecter un pb dns.

-- 
jm

A.E.L. Sarl (R.C.S CASTRES 490843240)
http://www.affaires-en-ligne.com



-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: probleme connexion internet debian testing

2007-01-20 Thread franck
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Jean-Michel OLTRA wrote:
> Bonjour,
> 
> 
> Le vendredi 19 janvier 2007, HAMIID L°H a écrit...
> 
> 
>>quand essais d'aller sur internet via FireFox ou epiphany, il m'affiche
>>cette phrase bien connue : délais de connections dépassé.
> 
> Tu peux essayer de remplacer l'url par une adresse ip. Si ça marche avec
> l'ip et pas avec l'url, alors on peut suspecter un pb dns.
> 

ca ne doit pas etre ca puisqu'il a fait un ping google.fr.

- --
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF  9A3C C490 534E 75C0 89FE
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFFsgcBxJBTTnXAif4RArdcAKCF+CxGqiH1PRP2Z01hu9oJcDbo9QCfSuqM
mXAK08/mpR4W5P6Edma0tKU=
=pWFe
-END PGP SIGNATURE-


___ 
Try the all-new Yahoo! Mail. "The New Version is radically easier to use" � The 
Wall Street Journal 
http://uk.docs.yahoo.com/nowyoucan.html


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: probleme connexion internet debian testing

2007-01-20 Thread HAMIID L°H
 de ww.google.fr ...  1.0.0.0
connexion vers google  vers www.google.fr 1.0.0 | 80  connecte
 requete  http transmise  en attente de la réponse  200 ko
longueur : non spécifie  text/html
 
connexion vers google  vers www.google.fr 1.0.0 | 80  échec connexion termine 
par expiration du délai attente

le ping marche tres bien le  tracerouteur aussi

>>  Bonjour a tous  
>> j'ai installé depuis peu  Débian etch i386 qui fonctionne impec mis a part 
>>  une chose : 
internet. 
>> quand essais d'aller sur internet via FireFox ou epiphany, il m'affiche 
>> cette phrase bien 
connue : délais de connections dépassé. 
>> j'ai donc procéder a une vérification : je suis aller dans le terminal, et 
>> j'aie rentrer 
"ping google.fr" et la cela fonctionne google réponds  
>> donc je me suis dit cela vient de la configuration mais je n'ai pas trouvé. 
>> j'aimerais donc avoir un peu d'aide.. 
>> merci d'avance  






/*   _\|/_
  (o o)
  +oOO-{_}-OOo+
  |HAMIID HOUSSAINI   |
  |INFO |
  |Linux user #439506 |
  |(+21262654242 )|
  +--*/


-
 Découvrez une nouvelle façon d'obtenir des réponses à toutes vos questions ! 
Profitez des connaissances, des opinions et des expériences des internautes sur 
Yahoo! Questions/Réponses.

Re: probleme connexion internet debian testing

2007-01-20 Thread franck
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

HAMIID L°H wrote:
>  de ww.google.fr ...  1.0.0.0
> connexion vers google  vers www.google.fr 1.0.0 | 80  connecte
>  requete  http transmise  en attente de la réponse  200 ko
> longueur : non spécifie  text/html
>  
> connexion vers google  vers www.google.fr 1.0.0 | 80  échec connexion termine 
> par expiration du délai attente
> 
> le ping marche tres bien le  tracerouteur aussi
> 


C'est quoi le 1.0.0.0 ?

Voici le resultat des differentes commandes proposees chez moi :

- -->

etch:/home/franck# wget http://www.google.fr
- --13:23:51--  http://www.google.fr/
   => `index.html'
Resolving www.google.fr... 209.85.129.99, 209.85.129.104, 209.85.129.147
Connecting to www.google.fr|209.85.129.99|:80... connected.
HTTP request sent, awaiting response... 200 OK
Length: unspecified [text/html]

[ <=>
  ] 2,809 --.--K/s

13:23:51 (121.95 KB/s) - `index.html' saved [2809]

etch:/home/franck# telnet www.google.com 80
Trying 209.85.129.147...
Connected to www.l.google.com.
Escape character is '^]'.
^]
Connection closed by foreign host.

etch:/home/franck# traceroute www.google.fr
traceroute: Warning: www.google.fr has multiple addresses; using
209.85.129.99
traceroute to www.l.google.com (209.85.129.99), 30 hops max, 40 byte packets
 1  192.168.0.1  0.141 ms  0.075 ms  0.068 ms
 2  * * *
 3  * * *
 4  * * *
 5  10.224.8.129 (10.224.8.129)  50.273 ms  43.383 ms *
 6  pos0-3-1-0.nrnan201.Nantes.francetelecom.net (193.252.159.222)
60.695 ms  64.581 ms  60.535 ms
 7  193.252.162.46 (193.252.162.46)  60.637 ms  63.076 ms  60.911 ms
 8  pos0-7-0-0.auvtr1.Aubervilliers.opentransit.net (193.251.243.29)
60.175 ms *  57.692 ms
 9  po3-0.fftcr3.FrankfurtAmMain.opentransit.net (193.251.132.73)
63.179 ms  73.364 ms  63.669 ms
10  te9-1.fftse1.FrankfurtAmMain.opentransit.net (193.251.241.198)
73.307 ms  73.532 ms  75.946 ms
11  google.GW.opentransit.net (193.251.249.62)  64.021 ms  73.994 ms
75.341 ms
12  66.249.94.138 (66.249.94.138)  76.029 ms  73.671 ms  63.617 ms
13  72.14.232.201 (72.14.232.201)  73.210 ms 72.14.232.205
(72.14.232.205)  74.600 ms  73.707 ms
14  72.14.233.206 (72.14.233.206)  75.675 ms  75.525 ms  74.312 ms
15  fk-in-f99.google.com (209.85.129.99)  75.765 ms  74.173 ms  75.140 ms

<--

- --
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF  9A3C C490 534E 75C0 89FE
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFFsg1YxJBTTnXAif4RAmaPAJ0X7cH8WN4PMUkfiI1NG3bAEUviXwCg1mwg
NHQWtdVMUZYgO9uP8HX9xmY=
=RGgL
-END PGP SIGNATURE-


___ 
Try the all-new Yahoo! Mail. "The New Version is radically easier to use" � The 
Wall Street Journal 
http://uk.docs.yahoo.com/nowyoucan.html


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: question IDS? reponse: OSSEC HIDS

2007-01-20 Thread Laurent Besson
Le Samedi 20 Janvier 2007 02:32, vous avez écrit :
> 
> 
> host-deny
> local
> 6
> 1800
>   

Bonjour

Je suis bien un peu couillon !
J'ai changé le timeout pour qu'il corresponde à 5 heures et je n'ai même pas 
vu la severity !???  :)

Pour apache j'ai compris : (c'est vous qui détenniez la solution)

Dans ossec.conf la partie  :

.


Il n'y a pas de :
  
apache-drop
apache-drop.sh
srcip
yes


qui est confirmé par le fait qu'il n'y a pas de :
/var/ossec/active-response/bin/apache-drop.sh

Rem : apache-drop.sh peut être = à firewall-drop.sh !!!



Re: question IDS? reponse: OSSEC HIDS

2007-01-20 Thread [EMAIL PROTECTED]
j'aurais juste une question, arrivez vous à lire vos log apache access 
(si toute fois vous avez un serveur web sur votre machine)?

si oui, quel est votre configuration?
vous informe t'il des tentative d'attaque de type SQL XSS INCLUDE? 
(normalement oui)


je vous remerci d'avance

«

qui est confirmé par le fait qu'il n'y a pas de :
/var/ossec/active-response/bin/apache-drop.sh

Rem : apache-drop.sh peut être = à firewall-drop.sh !!!

»


je vous conseil l'utilisation par défault à savoir:

firewall-drop.sh <= bloque par un symple iptables

host-deny.sh <= bloque par l'ajout dans /etc/hosts.deny


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et

"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Probleme xdtv et libavformat.so.50

2007-01-20 Thread z

Bonjour,
je viens de faire une mise à jour de ma debian Sid (Logiciel et kernel
2.6.18-3) et je constate que ma TV (carte Win TV go) ne fonctionne plus.

Apres quelques recherches je me rend compte que le module tda9887 n'est
plus dans le noyau et xdtv (depot debian-multimedia) ne fonctionne plus
en raison du fichier libavformat.so.50 qui n'est pas present.

Mes recherches sur google me  parle d'une histoire de renommage de
libavcodec qui fait que les programmes ne trouveraient plus les
librairies?? Est-ce plausible?

En ce qui concerne la carte TV je ne sais plus quoi faire car je dois,
en fonctionnement normal spécifier au module la norme (secam K) car je
suis en guyane. Si je ne le fait pas, j'ai l'image mais pas de son.


Merci de votre aide et/ou des infos que vous pourrez m'apporter.

Z



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et

"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Transformer ma passerelle/fw/serveur en un simple serveur en DMZ

2007-01-20 Thread François TOURDE
Salut.

Pour diverses raisons, j'aimerais transformer mon actuel serveur qui
fait fw, passerelle, dns, patin-coufin... en un simple serveur DMZ
derrière ma Freebox.

Comme je sais que je vais oublier des trucs, je suis en train de
préparer un petit script qui va gérer les deux situations. Genre
"boxmode fw" ou "boxmode dmz"...

Ma question est: J'ai 3 cartes réseau, dont deux seulement sont
actives. L'une sur la FBX, et l'autre sur mon réseau local. Mes règles
iptables sont pour le moment basée sur l'interface, je veux donc
pouvoir continuer à les utiliser ainsi.

Je vais donc avoir 2 interfaces physiques sur le même réseau, l'une
avec une seule IP, correspondant à l'information "DMZ" de la freebox,
et l'autre avec les adresses IP de l'ancien réseau local.

Sachant que j'utilise une table de routage qui intègre le périphérique
(en gros, routage par source, et routage par défaut sur ethX), quels
sont les soucis que je peux avoir lors de la bascule ?

D'autre part, je suis preneur de toute information sur ce type de
manip.

Merci d'avance.



Configuration postfix + amavis + spamassassin

2007-01-20 Thread Sylvain

Bonjour à tous,

Je suis toujours en train de configurer mon serveur de mail. La 
configuration de postfix est fonctionnelle, je reçois et envoie bien mes 
mails.
Je souhaite maintenant configurer l'usage de clamav, utilisé par 
l'intermédiaire d'amavis. J'ai suivi divers tutoriels sur le web, et ça 
fonctionne bien. Seulement, impossible de dire à amavis d'ajouter le 
champ 'X-Virus-Scanned' dans l'entête des mails ...

Dans les logs, j'ai bien :

Jan 20 17:27:00 katagen amavis[15850]: (15850-01) Passed CLEAN, 
<[EMAIL PROTECTED]> -> <[EMAIL PROTECTED]>, Message-ID: 
<[EMAIL PROTECTED]>, mail_id: 5shwa86JS1Kh, Hits: 
-, queued_as: 1E4EBAB049, 223 ms


Mais mon message contient :

Return-Path: <[EMAIL PROTECTED]>
X-Original-To: [EMAIL PROTECTED]
Delivered-To: [EMAIL PROTECTED]
Received: from localhost (localhost.sylar.org [127.0.0.1])
by mail.sylar.org (Postfix) with ESMTP id 04306AB049
for <[EMAIL PROTECTED]>; Sat, 20 Jan 2007 15:37:46 +0100 (CET)
Received: from mail.sylar.org ([127.0.0.1])
by localhost (katagen.sylar.org [127.0.0.1]) (amavisd-new, port 10024)
with ESMTP id dMvOcPgkUVX3 for <[EMAIL PROTECTED]>;
Sat, 20 Jan 2007 15:37:45 +0100 (CET)
Received: by mail.sylar.org (Postfix, from userid 0)
id DC5E6AB04C; Sat, 20 Jan 2007 15:37:45 +0100 (CET)
To: [EMAIL PROTECTED]
Subject: Test de amavis
Message-Id: <[EMAIL PROTECTED]>
Date: Sat, 20 Jan 2007 15:37:45 +0100 (CET)
From: [EMAIL PROTECTED] (root)

Test ?

Bref, pas de 'X-Virus-Scanned' (mais on voit bien le mail passer dans 
amavis) ...


Pourtant, j'ai mis dans /etc/amavis/conf.d/50-user :
# Add X-Virus-Scanned header field to mail?
$X_HEADER_TAG = 'X-Virus-Scanned'; # (default: undef)
# Leave empty to add no header # (default: undef)
$X_HEADER_LINE = "by $myversion (Debian) at $mydomain";
$remove_existing_x_scanned_headers = 0; # leave existing X-Virus-Scanned 
alone


Sans résultat ... Une idée du pourquoi ?

Ensuite, j'ai installé spamassassin. Et là, j'ai une question 
existentielle : qui doit lancer la détection du spam ? Apparemment, 
amavis doit pouvoir le faire, mais je ne vois pas du tout comment ... 
Procmail sait aussi rediriger les mails vers spamassassin avec la bonne 
ligne dans un procmailrc. Alors, quelle solution est la plus "propre" ?


Merci d'avance,

--
Sylvain


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et

"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: question IDS? reponse: OSSEC HIDS

2007-01-20 Thread Laurent Besson
Le Samedi 20 Janvier 2007 15:01, [EMAIL PROTECTED] a écrit :
> j'aurais juste une question, arrivez vous à lire vos log apache access
> (si toute fois vous avez un serveur web sur votre machine)?

Oui ! (Mais suppute une difficulté dans votre question que je ne détecte 
pas !???)

> si oui, quel est votre configuration?

Apache ? OSSEC ?

> vous informe t'il des tentative d'attaque de type SQL XSS INCLUDE?
> (normalement oui)

Comment les reconnaitre dans les log ?



Re: Configuration postfix + amavis + spamassassin

2007-01-20 Thread Gilles Mocellin
Le samedi 20 janvier 2007 17:43, Sylvain a écrit :
> Bonjour à tous,
[...]
> Ensuite, j'ai installé spamassassin. Et là, j'ai une question
> existentielle : qui doit lancer la détection du spam ? Apparemment,
> amavis doit pouvoir le faire, mais je ne vois pas du tout comment ...
> Procmail sait aussi rediriger les mails vers spamassassin avec la bonne
> ligne dans un procmailrc. Alors, quelle solution est la plus "propre" ?
>
> Merci d'avance,
> --
> Sylvain

Spamassassin est un module perl, amavis, aussi en perl, s'en sert directement. 
C'est donc le même programme "amavis" qui fera l'analyse anti-spam.
Pas besoin de faire tourner le demon spamd. Laisser amavis s'occuper de tout. 
Enfin, sauf l'anti-virus, lui ce sera bien le démon clamd.


pgpXRkFoEIus8.pgp
Description: PGP signature


Re: Configuration postfix + amavis + spamassassin

2007-01-20 Thread Sylvain [Bibi]



Spamassassin est un module perl, amavis, aussi en perl, s'en sert 
directement. C'est donc le même programme "amavis" qui fera l'analyse 
anti-spam.
Pas besoin de faire tourner le demon spamd. Laisser amavis s'occuper 
de tout. Enfin, sauf l'anti-virus, lui ce sera bien le démon clamd.
  
Donc à part installer spamassassin et éventuellement personnaliser sa 
configuration via /etc/spamassassin/local.cf, absolument rien de plus 
n'est à faire pour qu'amavis l'utilise ? C'est magique :-)
Et comment vérifier alors que spamassassin est bien utilisé ? Parce que 
si j'envoie un mail depuis internet vers chez moi, pas de trace de 
X-Spam-Status ...


Merci pour ta réponse rapide !

--
Sylvain


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et

"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Configuration postfix + amavis + spamassassin

2007-01-20 Thread Sylvain A.



Spamassassin est un module perl, amavis, aussi en perl, s'en sert directement. 
C'est donc le même programme "amavis" qui fera l'analyse anti-spam.
Pas besoin de faire tourner le demon spamd. Laisser amavis s'occuper de tout. 
Enfin, sauf l'anti-virus, lui ce sera bien le démon clamd.
  
Donc à part installer spamassassin et éventuellement personnaliser sa 
configuration via /etc/spamassassin/local.cf, absolument rien de plus 
n'est à faire pour qu'amavis l'utilise ? C'est magique :-)
Et comment vérifier alors que spamassassin est bien utilisé ? Parce que 
si j'envoie un mail depuis internet vers chez moi, pas de trace de 
X-Spam-Status ...


Merci pour ta réponse rapide !

--
Sylvain


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et

"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Réponse automatique d'absence du bureau : MAIL SYS TEM ERROR - RETURNED MAIL

2007-01-20 Thread DESENCLOS Jean-Claude
Je suis absent du 22 au 26 janvier 2007. En cas de besoin ou d'urgence, 
veuillez contacter Christine SAURA au 01 41 79 68 95 - [EMAIL PROTECTED] Joyeux 
Noël et bonne année

I am away from my office January 22 to 26, 2007. If necessary or in case of 
emergency, please contact Christine SAURA 33 (1) 41 79 68 95  - [EMAIL 
PROTECTED] Merry Christmas and happy new year


Re: Probleme xdtv et libavformat.so.50

2007-01-20 Thread riri

z a écrit :

Bonjour,
je viens de faire une mise à jour de ma debian Sid (Logiciel et kernel
2.6.18-3) et je constate que ma TV (carte Win TV go) ne fonctionne plus.

Apres quelques recherches je me rend compte que le module tda9887 n'est
plus dans le noyau et xdtv (depot debian-multimedia) ne fonctionne plus
en raison du fichier libavformat.so.50 qui n'est pas present.

Mes recherches sur google me  parle d'une histoire de renommage de
libavcodec qui fait que les programmes ne trouveraient plus les
librairies?? Est-ce plausible?

En ce qui concerne la carte TV je ne sais plus quoi faire car je dois,
en fonctionnement normal spécifier au module la norme (secam K) car je
suis en guyane. Si je ne le fait pas, j'ai l'image mais pas de son.


Merci de votre aide et/ou des infos que vous pourrez m'apporter.

Z




J'ai eu le problème aussi, résolu je crois en faisant un
ln -s /usr/lib/libavformat.so.51 /usr/lib/libavformat.so.50



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et

"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Postfix et enemies of carlotta

2007-01-20 Thread Frédéric ZULIAN
Bonjour,

Mais comment faire fonctionner Postfix avec Enemies of Carlotta ?

J'ai suivi la doc 
http://www.delafond.org/traducmanfr/man/man1/enemies-of-carlotta.1.html pour 
installer Enemies of Carlotta

J'ai créé un fichier .forward contenant "|procmail -p" que j'ai mis dans
/etc/postfix.

+  /etc/.procmailrc contenant 

:0
* ? enemies-of-carlotta --name=$RECIPIENT --is-list
| enemies-of-carlotta --incoming 

Les commandes de Enemies of Carlotta fonctionnent par contre je n'arrive
pas à avoir de mails en provenance des ML de test.

Une idée ?

-- 
Frédéric Zulian
f1sxo
http://www.zulian.com/


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: probleme mail & dns

2007-01-20 Thread Remi Suinot
En ce Fri, 19 Jan 2007 11:58:56 +0100, le sermon de [EMAIL PROTECTED] (François 
TOURDE) contenait:

> Le 13531ième jour après Epoch,
> Remi Suinot écrivait:
> 
> > Merci pour vos remarques sur les divers site de test des dns.
> 
> A mon avis, c'est pas gagné:
> 
> [EMAIL PROTECTED]:~$ whois suinot.org
> [...]
> Name Server:CUSTOM2.GANDI.NET
> Name Server:MASTER.SUINOT.ORG
> [...]
> 
> [EMAIL PROTECTED]:~$ host master.suinot.org
> master.suinot.org has address 127.0.0.1
> 
> [EMAIL PROTECTED]:~$ dig suinot.org mx
> [...]
> ;; ANSWER SECTION:
> suinot.org. 28800   IN  MX  10 localhost.suinot.org.
> 
> ;; AUTHORITY SECTION:
> suinot.org. 28800   IN  NS  readourspampolicy.gandi.net.
> suinot.org. 28800   IN  NS  
> liseznosreglesantispam.gandi.net.
> 
> ;; ADDITIONAL SECTION:
> localhost.suinot.org.   28800   IN  A   127.0.0.1
> [...]
> 
> Bon courage :)
Merci!
Je continue mes recherches

-- 
R. Suinot: http://remi.suinot.org => page perso
   http://linuxette.suinot.org => SpÃcifique a linux



Re: probleme connexion internet debian testing

2007-01-20 Thread Pascal Hambourg

Salut,

HAMIID L°H a écrit :

 de ww.google.fr ...  1.0.0.0


Je suis aussi intrigué par ce "1.0.0.0". Si c'est l'adresse IP résultant 
de la résolution DNS de www.google.fr, il y a un problème.



connexion vers google  vers www.google.fr 1.0.0 | 80  connecte
 requete  http transmise  en attente de la réponse  200 ko
longueur : non spécifie  text/html
 
connexion vers google  vers www.google.fr 1.0.0 | 80

 échec connexion termine par expiration du délai attente

le ping marche tres bien le  tracerouteur aussi


A tout hasard, as-tu essayé de baisser le MTU de l'interface à 1460 ?


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et

"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Transformer ma passerelle/fw/serveur en un simple serveur en DMZ

2007-01-20 Thread Pascal Hambourg

Salut,

François TOURDE a écrit :


Je vais donc avoir 2 interfaces physiques sur le même réseau, l'une
avec une seule IP, correspondant à l'information "DMZ" de la freebox,
et l'autre avec les adresses IP de l'ancien réseau local.

Sachant que j'utilise une table de routage qui intègre le périphérique
(en gros, routage par source, et routage par défaut sur ethX), quels
sont les soucis que je peux avoir lors de la bascule ?


Ce n'est généralement pas une bonne idée d'avoir plusieurs interfaces 
sur le même réseau, et ça ne sert pas à grand chose. Tu risques 
notamment de rencontrer des problèmes à cause de la résolution ARP. Par 
défaut, Linux considère que les adresses IP locales appartiennent à la 
machine, et pas à une interface en particulier. Donc les deux interfaces 
répondent aux requêtes ARP pour n'importe quelle adresse IP de la 
machine. Par conséquent, il y a une chance sur deux que les paquets 
reçus soient envoyés à la "mauvaise" interface, ce qui est gênant si le 
filtrage d'entrée est différent sur chaque interface. Pour éviter ça, il 
faut modifier la façon dont le noyau gère les requêtes ARP sur chaque 
interface avec les paramètres arp_filter et/ou arp_ignore dans 
/proc/sys/net/ipv4/conf//. On doit aussi pouvoir faire la 
même chose avec des règles arptables.



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et

"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Postfix + mysql + ...

2007-01-20 Thread Shams Fantar

mouss a écrit :

Shams Fantar wrote:

Bonsoir à tous,

Je n'ai pas l'habitude d'aller chez nos amis les Ubunteros, mais pour 
une fois, j'ai vu un tutoriel assez bien conçu, le voici : 
http://doc.ubuntu-fr.org/serveur/postfix_mysql_tls_sasl


Bref, j'ai quelques petits soucis.

L'installation s'est très bien déroulée. Mais je vois pas quelle 
adresse utiliser pour se connecter via un client de messagerie pour 
tester ce serveur, par pop.nddduserveur.[tld] ou 
mail.nddduserveur.[tld] ? Et pour le smtp ?


N'ayant pas trouvé, si vous aviez une doc pour l'installation d'un 
serveur de mails sous debian, ça serait génial !


le doc sur http://workaround.org est pas mal (en anglais).



Merci bien pour ta réponse, je vais regarder ça.

Sinon, quelqun aurait-il une réponse aux questions ?

Shams

--
Shams Fantar
Support Debian : http://support-debian.homelinux.org
Blog de Scurz : http://sfantar.homelinux.org


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et

"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Configuration postfix + amavis + spamassassin

2007-01-20 Thread Gilles Mocellin
Le samedi 20 janvier 2007 18:13, Sylvain [Bibi] a écrit :
> > Spamassassin est un module perl, amavis, aussi en perl, s'en sert
> > directement. C'est donc le même programme "amavis" qui fera l'analyse
> > anti-spam.
> > Pas besoin de faire tourner le demon spamd. Laisser amavis s'occuper
> > de tout. Enfin, sauf l'anti-virus, lui ce sera bien le démon clamd.
>
> Donc à part installer spamassassin et éventuellement personnaliser sa
> configuration via /etc/spamassassin/local.cf, absolument rien de plus
> n'est à faire pour qu'amavis l'utilise ? C'est magique :-)
> Et comment vérifier alors que spamassassin est bien utilisé ? Parce que
> si j'envoie un mail depuis internet vers chez moi, pas de trace de
> X-Spam-Status ...
>
> Merci pour ta réponse rapide !
>
> --
> Sylvain

Par défaut il n'est pas activé dans amavis, il faut décommenter les deux 
lignes dans : /etc/amavis/conf.d/15-content_filter_mode

Sinon, pour avoir de toute façon les header, on vient d'en parler sur la 
liste, il faut mettre à undef le $sa_tag_level_deflt 
dans /etc/amavis/conf.d/20-debian_defaults

Voilà.


pgphs0eCegx3t.pgp
Description: PGP signature


Re: Probleme xdtv et libavformat.so.50

2007-01-20 Thread z


Effectivement c'est la manip qui sauve Merci!!!

Je continu à chercher pour le module tda9887 pour voir s'il n'y en pas 
un autre qui peut convenir


A+

riri a écrit :

z a écrit :

Bonjour,
je viens de faire une mise à jour de ma debian Sid (Logiciel et kernel
2.6.18-3) et je constate que ma TV (carte Win TV go) ne fonctionne plus.

Apres quelques recherches je me rend compte que le module tda9887 n'est
plus dans le noyau et xdtv (depot debian-multimedia) ne fonctionne plus
en raison du fichier libavformat.so.50 qui n'est pas present.

Mes recherches sur google me  parle d'une histoire de renommage de
libavcodec qui fait que les programmes ne trouveraient plus les
librairies?? Est-ce plausible?

En ce qui concerne la carte TV je ne sais plus quoi faire car je dois,
en fonctionnement normal spécifier au module la norme (secam K) car je
suis en guyane. Si je ne le fait pas, j'ai l'image mais pas de son.


Merci de votre aide et/ou des infos que vous pourrez m'apporter.

Z




J'ai eu le problème aussi, résolu je crois en faisant un
ln -s /usr/lib/libavformat.so.51 /usr/lib/libavformat.so.50






--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et

"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



probleme impression acroread

2007-01-20 Thread Christian

Bonjour à la liste

Je suis sous debian etch et mon imprimante (une hp 6940) est relié en 
réseau. Je n'ai aucun soucis d'impression avec mes autres applications 
par contre quand j'essaye sous Acrobat version 7 (acroread), rien ne 
sort sur celle-ci, aucun message d'erreur.
Le site http://linuxeduquebec.org/article.php3?id_article=306 donne 
quelques solutions mais ne résous pas mon problème.


Merci aux âmes charitables qui pourraient m'apporter leur aide

hc77


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et

"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: gerer des comptes un lab avec ldap

2007-01-20 Thread Stephane Bortzmeyer
On Fri, Jan 19, 2007 at 10:05:17AM +0100,
 abdelkader belahcene <[EMAIL PROTECTED]> wrote 
 a message of 20 lines which said:

> Une premiere solution est d'utiliser NIS sur un serveur 

Euh, la dernière organisation qui faisait la promotion de NIS était
Sun et même eux ont abandonné et préconisent désormais LDAP
(http://www.sun.com/software/solaris/faqs/nisplus.xml).

> Je pense que ldap peut faciliter la tache alors est ce qu'il permet
> de delocaliser le repertoire

LDAP gère les comptes. Pour les répertoires utilisateurs, a priori, il
faudra utiliser NFS ou Samba/CIFS et je pense qu'aucun des deux ne
permet de mettre le répertoire utilisateur sur le disque dur local.

> sans creer reellement le compte sur toutes les machines)

Oui, LDAP permet cela et c'est tout l'intérêt.
 
> Est ce qu'on peut avoir une document simple parlant de tout cela

Non, je ne pense pas mais http://www.cru.fr/ldap/ est un bon point de
départ. 




-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]