Re: Conseil pour lanmap
Le mar 20 mar 2007 23:07:56 CET, Gilles Mocellin <[EMAIL PROTECTED]> a écrit : > C'est clair, il faut qu'il voie le trafic. > Il n'en verra pas plus qu'un tcpdump. > Oui, mais j'ai essayé de titiller qq machines de mon lan depuis celle en écoute, et il ne les affichent pas, juste le switch ! Du coup, cela réduit considérablement son intérêt... Fred.
Re: Problème de MAJ clamav
Bonjour, Le mardi 20 mars 2007 07:32, Wolfgod a écrit : > > Lorsque j'essaye de mettre à jour clamav 0.90.1-2 avec klamav 0.38-1.1 > celui-ci me dit dans une boite de dialogue: "Le processus de mise à jour > s'est arrêté de façon inattendue! L'avez vous tué manuellement?" > > Quelqu'un à t-il eu ce problème? Une idée? Je ne sais pas si c'est lié, mais j'ai les erreurs suivantes dans les logs amavis depuis la mise à jour de clamav : (!) ClamAV-clamd: Can't send to socket /var/run/clamav/clamd.ctl: Broken pipe, retrying (2): 72 Time(s) (!) ClamAV-clamd: Can't send to socket /var/run/clamav/clamd.ctl: Broken pipe, retrying (2) : 72 Time(s) (!!) WARN: all primary virus scanners failed, considering backups : 14 Time(s) (!!) ClamAV-clamd av-scanner FAILED: Too many retries to talk to /var/run/clamav/clamd.ctl (Can't send to socket /var/run/clamav/clamd.ctl: Broken pipe) at (eval 44) line 268.: 14 Time(s) (!!) ClamAV-clamd av-scanner FAILED: Too many retries to talk to /var/run/clamav/clamd.ctl (Can't send to socket /var/run/clamav/clamd.ctl: Broken pipe) at (eval 44) line 268. : 14 Time(s) (!!) WARN: all primary virus scanners failed, considering backups: 14 Time(s) @+ -- Arthur NADBARAQUE (nordiste) (signature et citation aléatoires) Vedette Personne qui travaille dur pour être reconnue et qui porte ensuite de grosses lunettes noires pour ne pas être reconnue -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:" To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
Fwd: Partitions fantômes
Oups, j'avais oublié d'envoyer cet email juste avant ! -- Forwarded message -- From: Nikö <[EMAIL PROTECTED]> Date: Mar 21, 2007 7:22 AM Subject: Re: Partitions fantômes To: François <[EMAIL PROTECTED]> On 3/21/07, François <[EMAIL PROTECTED]> wrote: Sinon les partitions tmpfs sont des partitions virtuelles stockées en ram, elles ne prennent (si mes souvenirs sont bons) que la place réellement utilisée. La partition nommée udev est nécéssaire si tu utilises udev. Pour les autres je ne sais pas, jette un coup d'oeil à ton `/etc/fstab` et vérifie avec la commande `mount` (et/ou `df`) ce qui est exactement monté. machine:~# df Sys. de fich.1K-blocs Occupé Disponible Capacité Monté sur /dev/hda1 19228276849168 17402360 5% / tmpfs 160900 0160900 0% /lib/init/rw udev 1024040 10200 1% /dev tmpfs 160900 0160900 0% /dev/shm /dev/hdb1 76920416939136 72073872 2% /home machine:~# mount /dev/hda1 on / type ext3 (rw,errors=remount-ro) tmpfs on /lib/init/rw type tmpfs (rw,nosuid,mode=0755) proc on /proc type proc (rw,noexec,nosuid,nodev) sysfs on /sys type sysfs (rw,noexec,nosuid,nodev) procbususb on /proc/bus/usb type usbfs (rw) udev on /dev type tmpfs (rw,mode=0755) tmpfs on /dev/shm type tmpfs (rw,nosuid,nodev) devpts on /dev/pts type devpts (rw,noexec,nosuid,gid=5,mode=620) /dev/hdb1 on /home type ext3 (rw) Bon, je vais essayer de voir pour définir moi-même les partitions tmpfs afin de n'en avoir qu'une pour faire plus propre. Je vous tiens au courant. -- Nikö -- Nicolas Landier Maître d'oeuvre - SEPEFREI - Junior-Entreprise 33, rue Victor Hugo - 94800 Villejuif Mobile : 06 79 58 47 09 Tel : 01 46 77 32 56 (Permanence TLJ de 14h à 15h) Fax : 01 70 24 72 86 E-mail : [EMAIL PROTECTED], [EMAIL PROTECTED]
Fwd: Partitions fantômes
J'ai rajouté la ligne tmpfs /dev/tmpfs tmpfs defaults 0 0 dans mon /etc/fstab. Je n'ai désormais plus qu'une seule partition de ce type Cette histoire de partition tmpfs a éveillé ma curiosité aussi pourriez-vous m'indiquer à quoi sert la partition udev ? -- Nikö
Re: Partitions fantômes
Nicolas Landier a écrit : On 3/20/07, cedric cellier <[EMAIL PROTECTED]> wrote: -[ Tue, Mar 20, 2007 at 04:35:51PM +0100, Nikö ] > Je n'ai aucune idée de ce que sont toutes ces partitions tmpfs et udev. > A quoi servent-elles ? Pourquoi sont-elles là et surtout comment m'en > débarasser ? Pourquoi voulez-vous vous en débarrasser ? En fait, vu le nombre et la capacité qu'elles représentent, j'aimerais comprendre d'où elles viennent et surtout sur quel périphérique elles pompent de la place (hd, ram). J'ai beau cherché sur le net, je ne trouve rien de probant. D'autant plus que ma ram est quasi en permanence saturé à 98% alors qu'aucun processus ne le solicite. udev prend tout petit peu de place en mémoire (mais vraiment très peu) et rien sur le disque, car il ne s'agit pas de fichiers physiques. tmpfs prend de la place en ram mais la valeur indiquée par df ne correspond pas forcément à l'utilisation réelle de la mémoire, juste à un maximum possible. Quand à la mémoire saturée à 98%, c'est normal : par défaut Linux utilise toute la mémoire disponible ou presque mais en met une majorité en cache. Ca ne correspond là non plus pas à l'utilisation réelle qui est faite. Par exemple en ce moment top me dit que j'ai 400 megas d'utilisés, alors que l'utilisation réelle est plus proche de 188 mégas. Il y a pas mal de liens sur le ouèbe qui expliquent comment calculer la mémoire réellement utilisée par les applications :-) Une indication plus pertinente de la saturation de ta machine est lorsque la partition de swap commence à être encombrée (plus de 50%) Pascal -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:" To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
Re: changer de partition pour suspend2
OoO Peu avant le début de l'après-midi du lundi 19 mars 2007, vers 13:09, Thibaud Hulin <[EMAIL PROTECTED]> disait: > Merci. Cependant, j'ai les erreurs suivantes lors de l'update : > W: mdam: /etc/mdam/mdam.conf defines no arrays. > W: mdam: no arrays defined in configuration file. > W: mdam: falling back to emergency procedure in initramfs. > D'autre part, ça n'a pas résolu le problème, suspend2 essaie toujours > de lire hda4 et non hda3. Dans /boot/grub/menu.lst, il faut aussi modifier s'il y a une référence à resume/resume2. -- Follow each decision as closely as possible with its associated action. - The Elements of Programming Style (Kernighan & Plauger) -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:" To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
aide
salut je m'apelle elizabeth une jeune fille 29an je suis une liberienne refugié en cote d'ivoire maitenent 2an que je suis en cote d'ivoire et je suis a la recherche de mon pere qui s'apelle francis et moi je suis avec ma soeur qui s-apelle louise et nous somme dans une salle des refugié en cote d'ivoire sela fait maitenent 6mois que le gouvernement americain n'arrive plus a nous remetre les sous et mois je suis avec une petite soeur et moi je vous demande une aide pour seloui qui peux me gagner du travaille car je suis etudiente en maketing jais arreter l'ecole pour une cose d'argent mon pere nais plus au pres de moi et vie avec ma soeur je demande au monsieur mes demme pour celoui qui peux maider mem avec quel quee sous pour que je puis nouriema soeur et loui metre à l'ecole pour ne pas gater son avenir et pour seloui qui pance nous aider et il nas des moien dieu vous aideras et je remerci se qui pance nous porter les soutiens dieu sera avec vous merci de votre aide et pour seloui qui va nous portee les soutien je souhaite avoir votre numero telephone pour vous remerci au tellephone elizabeth - Découvrez une nouvelle façon d'obtenir des réponses à toutes vos questions ! Profitez des connaissances, des opinions et des expériences des internautes sur Yahoo! Questions/Réponses.
Re: Partitions fantômes
On 3/20/07, cedric cellier <[EMAIL PROTECTED]> wrote: -[ Tue, Mar 20, 2007 at 04:35:51PM +0100, Nikö ] > Je n'ai aucune idée de ce que sont toutes ces partitions tmpfs et udev. > A quoi servent-elles ? Pourquoi sont-elles là et surtout comment m'en > débarasser ? Pourquoi voulez-vous vous en débarrasser ? En fait, vu le nombre et la capacité qu'elles représentent, j'aimerais comprendre d'où elles viennent et surtout sur quel périphérique elles pompent de la place (hd, ram). J'ai beau cherché sur le net, je ne trouve rien de probant. D'autant plus que ma ram est quasi en permanence saturé à 98% alors qu'aucun processus ne le solicite. -- Nicolas Landier Maître d'oeuvre - SEPEFREI - Junior-Entreprise 33, rue Victor Hugo - 94800 Villejuif Mobile : 06 79 58 47 09 Tel : 01 46 77 32 56 (Permanence TLJ de 14h à 15h) Fax : 01 70 24 72 86 E-mail : [EMAIL PROTECTED], [EMAIL PROTECTED]
Re: extraire toutes les images d'un pdf
Milou-duf a écrit : > Le Tue, 20 Mar 2007 21:31:07 +0100 > Thierry B <[EMAIL PROTECTED]> à écrit: > >> Bonjour, > Bonsoir, > >> Comment peut-on extraire rapidement toutes les images d'un docuemnt pdf? >> > > Tu peux utiliser "pdfimage" du paquet "xpdf-utils" > Un "man pdfimage" devrait être assez explicite. > > mil Salut, Je regarderai, je te remercie :-) -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:" To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
Re: Problèmes Tenue Charge Iptables
Le 13592ième jour après Epoch, Benjamin RIOU écrivait: >> netstat-nat du paquet éponyme ? >> >> > "Segmentation fault" ou encore "Soyez maudit" que me répond le > logiciel. Le premier message, j'ai déjà eu ça souvent... Surtout quand je me remets au C++ après trop longtemps. Mais le second me laisse perplexe. Essaye d'égorger un poulet à côté du PC, ou alors de repasser en testing ou stable plutôt que Sid ;) > Mais c'est le soft qu'il me faut. Merci ! Avec plaisir... C'est de ce soft dont je me servais pour être coercitif avec mon fils... Mais ça n'a jamais marché. Je ne sais pas être méchant, et il deviens un bon admin sys ;)
Re: Souci avec le SCSI.
Le 13592ième jour après Epoch, Shams Fantar écrivait: > Shams Fantar a écrit : >> Hi, >> >> J'ai un serveur sur lequel il y a des disques SCSI, il y a donc un >> controleur SCSI, ce dernier ne semble pas détecter les disques, il >> les détecte une fois de temps en temps, mais là, plus rien après de >> multiples essais de redémarrages pour essayer de résoudre le >> problème, il y a une nappe qui relie la CM au rack (les disques >> étant ds des racks). >> >> Auriez-vous une idée ? Les terminateurs SCSI? L'activation sur la carte du mode auto-terminateurs?
Re: Conseil pour lanmap
Le mardi 20 mars 2007 08:40, Frédéric BOITEUX a écrit : > Le lun 19 mar 2007 10:45:33 CET, GIGGz <[EMAIL PROTECTED]> a écrit : > > Bonjour la liste, > > > > N'ayant rien à faire ce we, j'ai installé lanmap. Ce logiciel permet de > > faire une belle image de votre réseau. Je me suis dit que j'allais voir > > à quoi ressemblait mon réseau. Et bien il ne ressemble à rien. En effet > > chez moi j'ai un lan derrière un routeur, derrière une freebox. > > Plusieurs pcs sont connectés au routeur. > > > > qd je lance lanmap avec la commande suivante : > > lanmap -vvv -i eth0 -o /tmp/ > > > > il me fait une image avec juste un "outside". Pourtant mon firewall n'a > > po l'air d'arreter de paquets. > > Salut, > J'ai essayé hier soir, et c'est à peu près pareil. Note que dans la > FAQ, il est dit : > > Q: I have a big network and lanmap only shows me part of it! > A:Indeed. lanmap is passive and won't work beyond switches. > > Donc il ne marche peut-être qu'avec des hubs ? ... > > Fred. C'est clair, il faut qu'il voie le trafic. Il n'en verra pas plus qu'un tcpdump. En scan actif, tu peux tester les outils suivant : - netdiscover (-f) - nast (-m) N'oublions pas les commandes de base : ping -b 255.255.255.255, suivi de arp -a Sinon, en plus lourd, il y a ntop, mais là encore, il ne verra que ce qui arrive sur l'interface. pgpIBQPmIu2bh.pgp Description: PGP signature
Re: extraire toutes les images d'un pdf
Le Tue, 20 Mar 2007 21:31:07 +0100 Thierry B <[EMAIL PROTECTED]> à écrit: > Bonjour, Bonsoir, > Comment peut-on extraire rapidement toutes les images d'un docuemnt pdf? > Tu peux utiliser "pdfimage" du paquet "xpdf-utils" Un "man pdfimage" devrait être assez explicite. mil -- Il est utile de connaître son ennemi - ne serait-ce que parce qu'un jour on aura peut-être l'occasion de s'en faire un ami. -+- Margaret Thatcher -+-
Re: Problèmes Tenue Charge Iptables
Peut-être une autre piste: Dans votre fichier de conf, vous chargez (dans la partie commentée) apparemment un module compilé sur le poste ("insmod /root/ipp2p-0.8.2/ipt_ipp2p.o"). Là où je veux en venir, c'est que si plusieurs modules Netfilter ont été installés de la sorte et sont utilisés, vous tenez peut-être la source de vos soucis: certains modules sont plus ou moins stables. Il se peut que l'un d'eux plante et fasse planter toutes les connexions. Ce module n'a pas été installé dans le système Ubuntu Server (kernel 2.6) et les problemes persistent. Ben.
Re: Problèmes Tenue Charge Iptables
netstat-nat du paquet éponyme ? "Segmentation fault" ou encore "Soyez maudit" que me répond le logiciel. Mais c'est le soft qu'il me faut. Merci !
extraire toutes les images d'un pdf
Bonjour, Comment peut-on extraire rapidement toutes les images d'un docuemnt pdf? Merci :-) -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:" To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
Re: Souci avec le SCSI.
Shams Fantar a écrit : Hi, J'ai un serveur sur lequel il y a des disques SCSI, il y a donc un controleur SCSI, ce dernier ne semble pas détecter les disques, il les détecte une fois de temps en temps, mais là, plus rien après de multiples essais de redémarrages pour essayer de résoudre le problème, il y a une nappe qui relie la CM au rack (les disques étant ds des racks). Auriez-vous une idée ? Merci, Personne ? -- Shams Fantar (http://snurf.info) -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:" To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
Re: dvb: firmware upload
Je me réponds, juste au cas où: apparemment, je n'avais pas récupéré le bon firmware. J'ai recopié les fichiers nommés "dvb-fe-tda10045.fw" et "dvb-fe-tda10046.fw" récupéré à l'aide du script perl trouvé dans "/usr/src/linux/Documentation/dvb/get_dvb_firmware" et je les ai placés dans /usr/lib/hotplug/firmware Lorsque le 10045.fw était seul, j'avais l'erreur ci dessous. Lorsque j'ai rajouté le 10046.fw, dmesg m'a indiqué: tda1004x: setting up plls for 48MHz sampling clock tda1004x: timeout waiting for DSP ready tda1004x: found firmware revision 0 -- invalid tda1004x: waiting for firmware upload... tda1004x: found firmware revision 29 -- ok Maintenant, je me heurte à un autre problème: j'ai deux cartes dvb, et l'une prend les fréquences finissant par 00, l'autre les fréquences finissant par 167000... Mais je divague vers un autre sujet, il me semble... Merci de m'avoir écouté :o) Nicolas Folin wrote: Je cherche à installer une carte dvb hauppage wintv HVR 1110, le chipset tnt est à base de saa7133 ou 34. Je peux charger correctement les modules saa7134 et saa7134_dvb. dmesg donne après le chargement de saa7134: = saa7130/34: v4l2 driver version 0.2.14 loaded saa7133[0]: found at :01:0a.0, rev: 209, irq: 21, latency: 32, mmio: 0xeb004000 saa7133[0]: subsystem: 0070:6701, board: Hauppauge WinTV-HVR1110 DVB-T/Hybrid [card=104,autodetected] saa7133[0]: board init: gpio is 640 input: HVR 1110 as /class/input/input6 ir-kbd-i2c: HVR 1110 detected at i2c-3/3-0071/ir0 [saa7133[0]] tuner 3-004b: chip found @ 0x96 (saa7133[0]) tuner 3-004b: setting tuner address to 61 tuner 3-004b: type set to tda8290+75a tuner 3-004b: setting tuner address to 61 tuner 3-004b: type set to tda8290+75a saa7133[0]: i2c eeprom 00: 70 00 01 67 54 20 1c 00 43 43 a9 1c 55 d2 b2 92 saa7133[0]: i2c eeprom 10: ff ff ff 0e ff 20 ff ff ff ff ff ff ff ff ff ff saa7133[0]: i2c eeprom 20: 01 40 01 32 32 01 01 33 88 ff 00 aa ff ff ff ff saa7133[0]: i2c eeprom 30: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff saa7133[0]: i2c eeprom 40: ff 21 00 c2 96 10 03 32 15 60 ff ff ff ff ff ff saa7133[0]: i2c eeprom 50: ff 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 saa7133[0]: i2c eeprom 60: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 saa7133[0]: i2c eeprom 70: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 saa7133[0]: registered device video1 [v4l2] saa7133[0]: registered device vbi1 saa7133[0]: registered device radio0 = j'attend un peu et je charge saa7134-dvb: = DVB: registering new adapter (saa7133[0]). DVB: registering frontend 1 (Philips TDA10046H DVB-T)... = Et dès que j'essaye d'utiliser la carte (un dvbscan fr-Paris par exemple), il donne: = tda1004x: setting up plls for 48MHz sampling clock tda1004x: timeout waiting for DSP ready tda1004x: found firmware revision 0 -- invalid tda1004x: waiting for firmware upload... tda1004x: no firmware upload (timeout or file not found?) tda1004x: firmware upload failed = J'ai vu sur certains site pour ubuntu qu'il fallait récupérer les firmwares, chose que j'ai faite, et les placer dans /lib/firmware/[numéro de noyau]. Ce dernier répertoire n'existant pas, je l'ai créer et j'ai essayé, mais rien n'y fait. Que dois-je faire pour pouvoir uploader ce firmware ? Y a-t-il un répertoire spécifique où le mettre ? Dois-je recompiler le module saa7134-dvb en plaçant ce fichier quelque part ? Je dois avouer que c'est bien la première fois que je me heurte à un problème de "matériel sans firmware", comme je l'ai (maintenant) lu sur le net... En vous remerciant par avance Nicolas Folin -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:" To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
dvb: firmware upload
Je cherche à installer une carte dvb hauppage wintv HVR 1110, le chipset tnt est à base de saa7133 ou 34. Je peux charger correctement les modules saa7134 et saa7134_dvb. dmesg donne après le chargement de saa7134: = saa7130/34: v4l2 driver version 0.2.14 loaded saa7133[0]: found at :01:0a.0, rev: 209, irq: 21, latency: 32, mmio: 0xeb004000 saa7133[0]: subsystem: 0070:6701, board: Hauppauge WinTV-HVR1110 DVB-T/Hybrid [card=104,autodetected] saa7133[0]: board init: gpio is 640 input: HVR 1110 as /class/input/input6 ir-kbd-i2c: HVR 1110 detected at i2c-3/3-0071/ir0 [saa7133[0]] tuner 3-004b: chip found @ 0x96 (saa7133[0]) tuner 3-004b: setting tuner address to 61 tuner 3-004b: type set to tda8290+75a tuner 3-004b: setting tuner address to 61 tuner 3-004b: type set to tda8290+75a saa7133[0]: i2c eeprom 00: 70 00 01 67 54 20 1c 00 43 43 a9 1c 55 d2 b2 92 saa7133[0]: i2c eeprom 10: ff ff ff 0e ff 20 ff ff ff ff ff ff ff ff ff ff saa7133[0]: i2c eeprom 20: 01 40 01 32 32 01 01 33 88 ff 00 aa ff ff ff ff saa7133[0]: i2c eeprom 30: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff saa7133[0]: i2c eeprom 40: ff 21 00 c2 96 10 03 32 15 60 ff ff ff ff ff ff saa7133[0]: i2c eeprom 50: ff 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 saa7133[0]: i2c eeprom 60: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 saa7133[0]: i2c eeprom 70: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 saa7133[0]: registered device video1 [v4l2] saa7133[0]: registered device vbi1 saa7133[0]: registered device radio0 = j'attend un peu et je charge saa7134-dvb: = DVB: registering new adapter (saa7133[0]). DVB: registering frontend 1 (Philips TDA10046H DVB-T)... = Et dès que j'essaye d'utiliser la carte (un dvbscan fr-Paris par exemple), il donne: = tda1004x: setting up plls for 48MHz sampling clock tda1004x: timeout waiting for DSP ready tda1004x: found firmware revision 0 -- invalid tda1004x: waiting for firmware upload... tda1004x: no firmware upload (timeout or file not found?) tda1004x: firmware upload failed = J'ai vu sur certains site pour ubuntu qu'il fallait récupérer les firmwares, chose que j'ai faite, et les placer dans /lib/firmware/[numéro de noyau]. Ce dernier répertoire n'existant pas, je l'ai créer et j'ai essayé, mais rien n'y fait. Que dois-je faire pour pouvoir uploader ce firmware ? Y a-t-il un répertoire spécifique où le mettre ? Dois-je recompiler le module saa7134-dvb en plaçant ce fichier quelque part ? Je dois avouer que c'est bien la première fois que je me heurte à un problème de "matériel sans firmware", comme je l'ai (maintenant) lu sur le net... En vous remerciant par avance Nicolas Folin -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:" To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
Re: [HS] mc-like script shell
Le mardi 20 mars 2007 16:55, Damien Ulrich a écrit : > Bonjour à tous, > je suis à la recherche d'un sélecteur de fichiers en console, > à la manière midnight commander, mais dans l'esprit kdialog, > pour de petits scripts shell locaux > ça vous inspire ? ^^' > > Dams Il y a dialog, mais son comportement est assez bizarre et pas très intuitif... dialog --title "TITRE" --fselect /path 25 40 voir man dialog et /usr/share/doc/dialog/examples pour plus d'infos... -- Cédric Lucantis
Re: [HS] mc-like script shell
Bonjour, Le mardi 20 mars 2007, Damien Ulrich a écrit... > je suis à la recherche d'un sélecteur de fichiers en console, > à la manière midnight commander, mais dans l'esprit kdialog, > pour de petits scripts shell locaux > ça vous inspire ? ^^' Je ne connais pas kdialog, mais je connais emelfm. Essayes et tu verras si c'est ce que tu veux. -- jm A.E.L. Sarl (R.C.S CASTRES 490843240) http://www.affaires-en-ligne.com -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:" To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
Re: utilisation de DVD-RAM...
Le Lundi 19 Mars 2007 11:43, fred a écrit : > Bonjour, > > Je possède un graveur de DVD > > Vendor: MATSHITA Model: DVD-RAM UJ-850S Rev: 1.10 > > et je me demande s'il est possible de l'utiliser avec des DVD-RAM. > > Une simple mkfs + mount fait l'affaire ou bien ? > > (je pose la question avant de faire des conneries, vu le prix > du DVD-RAM). > > Merci d'avance. > > > -- > Fred. Bonjour, Oui, après avoir créer une ou des partitions, je crée le ou les fs, puis mount. En général, j'utilise la fat32 pour les utiliser aussi avec des machines sous win. Comme ce sont des disques magnéto-optiques, il me semble avoir lu que cela peut se gérer autrement, mais je n'ai jamais creusé. Bertrand
Re: Copie hda->hdb : taille différente
Bulot Grégory a écrit, mardi 20 mars 2007, à 17:31 : [...] > - la bascule est physique : je retire le hda de la machine, je change le hdb > en master et je le branche à la place du hda > - hda Maxtor 80G diamond max 20 (9DN011-326) > - hdb Western digital 80G caviar (WD800BB) Compare les sorties de « hdparm -i » ? -- Jacques L'helgoualc'h -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:" To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
Re: Copie hda->hdb : taille différente
Le mardi 20 mars 2007 16:59, Jacques L'helgoualc'h a écrit : > > Les 446 premiers octets (le code bouteur) ont bien été copiés ? j'ai pas eu de message d'erreur lors de la copie (if=/dev/hda of=/dev/hdb) > La commande dd a *tout* copié bit à bit, donc ça devrait marcher (sauf > si hda est plus gros, peut-être) --- comment est faite la bascule ? Par > le BIOS, ou physiquement ? Est-ce que les deux disques ont la même > géométrie, le même mode (LBA, etc.) ? - la bascule est physique : je retire le hda de la machine, je change le hdb en master et je le branche à la place du hda - hda Maxtor 80G diamond max 20 (9DN011-326) - hdb Western digital 80G caviar (WD800BB) > Ce sujet a été abordé sur la liste il n'y a pas très longtemps... > > > > j'avais pensé > > > 1) sfdisk -d /dev/hda | sfdisk /dev/hdb > > sfdisk -d /dev/hda |sed s,/dev/hda,/dev/hdb,| sfdisk /dev/hdb > > mais il peut être utile d'ajuster un peu --- ensuite, c'est moins simple. > > > [...] > [pour Gregory] > > Dans la fonction > > function CreationPointMontage () { > mkdir /dev/hdb1 /mnt/hdb1 > mkdir /dev/hdb3 /mnt/hdb3 > mkdir /dev/hdb5 /mnt/hdb5 > mkdir /dev/hdb6 /mnt/hdb6 > mkdir /dev/hdb7 /mnt/hdb7 > } > > les /dev/ sont en trop ! oops je pense au montage alors que je n'étais que dans la fonction création point de montage ;-)
Re: Copie hda->hdb : taille différente
Le mardi 20 mars 2007 16:28, Cédric Lucantis a écrit : > Je ne suis pas sûr que ce flag serve à quelque chose en dehors de > dos/windows; est-ce qu'il ne faudrait pas plutôt réinstaller grub/lilo? > (Mais là dessus je n'y connais pas grand chose :) j'ai essaye sous grub (grub>) install [... beaucoup de chose en hd1 et hd1,0] mais il ne sempblait pas trouver les chemins (/grub/ et /boot/grub/XXX), j'ai pas noté les message d'erreurs > mais cp devrait marcher aussi, quel est le souci avec /proc? (il devrait > être ignoré par -x) bah justement il est pas ignoré (et le kcore est gros !) > > > Src=${partition[$i]} > > Src=$Src'/''*' > > echo $Src > > Dest="/mnt/hdb$i" > > cmd="cp -ax $Src $Dest"'/.' > > `$cmd`# ça me recréer /usr/* par exemple > > ça c'est très bizarre :) pourquoi pas simplement > > Src="${partition[$i]}" > Dest="/mnt/hdb$i" > cp -ax "$Src"/* "$Dest" j'arive pas a comprendre pourquoi le shell essais de traduire le * avec la liste des répertoire, du coups sur la parie monté je me retrouve avec un truc du genre /mnt/hdb3/usr au lieu de /mnt/hdb3/ > Pour finir, je ne sais pas trop si c'est une bonne idée de faire ça sur un > système qui tourne, peut être que tu aurais moins de problèmes à partir > d'un système live? Pas de lecteur cdrom au bureau (demain je ramène un cdrom et un system rescue cd j'aurais préférée une solution de disque à disque)
Re: Partitions fantômes
-[ Tue, Mar 20, 2007 at 04:35:51PM +0100, Nikö ] > Je n'ai aucune idée de ce que sont toutes ces partitions tmpfs et udev. > A quoi servent-elles ? Pourquoi sont-elles là et surtout comment m'en > débarasser ? Pourquoi voulez-vous vous en débarrasser ? Ces systèmes de fichiers ne sont pas des partitions. udev par exemple est traditionnellement monté dans /dev et y fait figurer les devices nécessaires. tmpfs sert si mes souvenirs sont bons à matérialiser des ramdisks (mémoire partagée avec une interface de système de fichiers). -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:" To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
Re: Problème de MAJ clamav
Franck a écrit : Le mardi 20 mars 2007 08:22, Franck a écrit : Hello, Bonjour la liste debian ETCH 2.6.18-3-686 & KDE 3.5.5 Lorsque j'essaye de mettre à jour clamav 0.90.1-2 avec klamav 0.38-1.1 celui-ci me dit dans une boite de dialogue: "Le processus de mise à jour s'est arrêté de façon inattendue! L'avez vous tué manuellement?" Quelqu'un à t-il eu ce problème? Une idée? As-tu été déjà voir du coté des logs ??? Salut Oui j'ai regardé les logs: clamav.log, freshclam.log, auth.log et messages" mais aucune erreur! et dans /var/log/syslog ? As-tu essayé avec apt-get update && apt-get upgrade ? Franck Bonjour Idem même erreur après mise à jour pas de solution pour le moment Christian -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:" To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
Re: Copie hda->hdb : taille différente
Cédric Lucantis a écrit, mardi 20 mars 2007, à 16:28 : > Salut, aussi, > > sauf que dd if=/dev/hda of=/dev/hdb en init 2 ne semble plus fonctionner ! > > en effet lorsque je retire le hda, je bascule le hdb en hda , au démarrage > > la machine démarre comme si le secteur de boot du disque copié n'existe > > pas. cfdisk sur le disque copié me confirme l'existance du flag boot Les 446 premiers octets (le code bouteur) ont bien été copiés ? > Je ne suis pas sûr que ce flag serve à quelque chose en dehors de > dos/windows; oui. > est-ce qu'il ne faudrait pas plutôt réinstaller grub/lilo? (Mais là dessus je > n'y connais pas grand chose :) La commande dd a *tout* copié bit à bit, donc ça devrait marcher (sauf si hda est plus gros, peut-être) --- comment est faite la bascule ? Par le BIOS, ou physiquement ? Est-ce que les deux disques ont la même géométrie, le même mode (LBA, etc.) ? > > Par ailleurs, y'a-t-il une autre méthode pour copier des disques > > (hda->hdb), sachant que je ne peux installer mondo (a cause des dépenses > > j'ai quasiment une reinstall complète du système, pour l'instant je > > souhaiterais l'éviter) Ce sujet a été abordé sur la liste il n'y a pas très longtemps... > > j'avais pensé > > 1) sfdisk -d /dev/hda | sfdisk /dev/hdb sfdisk -d /dev/hda |sed s,/dev/hda,/dev/hdb,| sfdisk /dev/hdb mais il peut être utile d'ajuster un peu --- ensuite, c'est moins simple. [...] [pour Gregory] Dans la fonction function CreationPointMontage () { mkdir /dev/hdb1 /mnt/hdb1 mkdir /dev/hdb3 /mnt/hdb3 mkdir /dev/hdb5 /mnt/hdb5 mkdir /dev/hdb6 /mnt/hdb6 mkdir /dev/hdb7 /mnt/hdb7 } les /dev/ sont en trop ! mkdir -v -p /mnt/hdb{1,3,5,6,7} > ça c'est très bizarre :) pourquoi pas simplement > > Src="${partition[$i]}" > Dest="/mnt/hdb$i" > cp -ax "$Src"/* "$Dest" Ça ne copierait pas les fichiers cachés à la base de $Src, cp -avx "Src"/. "$Dest"/ -- Jacques L'helgoualc'h -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:" To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
[HS] mc-like script shell
Bonjour à tous, je suis à la recherche d'un sélecteur de fichiers en console, à la manière midnight commander, mais dans l'esprit kdialog, pour de petits scripts shell locaux ça vous inspire ? ^^' Dams -- http://www.domosys.org/ pgpMqZ9OS7VfJ.pgp Description: PGP signature
Re: Déconnecter des users en SSH
Etrangement, les connections "persistantes" suite à mes déconnections ont disparu après quelques heures.. Sinon, apparement, c'est bien la commande # skill -KILL -v pts/0 Merci à vous -- Nikö
Partitions fantômes
Bonjour, Sous phpsysinfo, j'ai des partitions "inconnues" qui sont listées : TypePartition Utilisation Libre Occupé Taille ext3/dev/hda14% 16.60 Go829.40 Mo 18.34 Go tmpfs tmpfs0% 157.13 Mo 0.00 Ko 157.13 Mo tmpfs tmpfs0% 157.13 Mo 0.00 Ko 157.13 Mo tmpfs udev 0% 9.96 Mo 40.00 Ko10.00 Mo tmpfs tmpfs0% 157.13 Mo 0.00 Ko 157.13 Mo tmpfs tmpfs0% 157.13 Mo 0.00 Ko 157.13 Mo ext3/dev/hdb11% 68.74 Go917.13 Mo 73.36 Go Je n'ai aucune idée de ce que sont toutes ces partitions tmpfs et udev. A quoi servent-elles ? Pourquoi sont-elles là et surtout comment m'en débarasser ? Merci d'avance -- Nikö
Re: Copie hda->hdb : taille différente
Salut, > > sauf que dd if=/dev/hda of=/dev/hdb en init 2 ne semble plus fonctionner ! > en effet lorsque je retire le hda, je bascule le hdb en hda , au démarrage > la machine démarre comme si le secteur de boot du disque copié n'existe > pas. cfdisk sur le disque copié me confirme l'existance du flag boot > Je ne suis pas sûr que ce flag serve à quelque chose en dehors de dos/windows; est-ce qu'il ne faudrait pas plutôt réinstaller grub/lilo? (Mais là dessus je n'y connais pas grand chose :) > > Par ailleurs, y'a-t-il une autre méthode pour copier des disques > (hda->hdb), sachant que je ne peux installer mondo (a cause des dépenses > j'ai quasiment une reinstall complète du système, pour l'instant je > souhaiterais l'éviter) > > > j'avais pensé > 1) sfdisk -d /dev/hda | sfdisk /dev/hdb > 2) montage des partition de hdb dans /mnt/partitionx > 3) cp -ax partition sur hda vers partition sur hdb > (là j'ai un soucis de copie avec /proc/ ) > 4) en shell un grub qui install le boot > La méthode tar devrait marcher: tar --one-file-system --numeric-owner -p -C /mnt/hda1 -cf - . | tar -C /mnt/hdb1 -xf - mais cp devrait marcher aussi, quel est le souci avec /proc? (il devrait être ignoré par -x) > Src=${partition[$i]} > Src=$Src'/''*' > echo $Src > Dest="/mnt/hdb$i" > cmd="cp -ax $Src $Dest"'/.' > `$cmd`# ça me recréer /usr/* par exemple ça c'est très bizarre :) pourquoi pas simplement Src="${partition[$i]}" Dest="/mnt/hdb$i" cp -ax "$Src"/* "$Dest" ?? Pour finir, je ne sais pas trop si c'est une bonne idée de faire ça sur un système qui tourne, peut être que tu aurais moins de problèmes à partir d'un système live? -- Cédric Lucantis
Re: Listes via Usenet
fred wrote: Didier Raboud <[EMAIL PROTECTED]> a écrit : Je ne connaissais pas, j'aurais dû dire : on _peut_ utiliser Gmane ;-) C'était bien le but de mon post ;-) Pas compris : le lien est dans le refus robot que j'ai reçu. Je me suis inscrit, j'ai essayé de poster et mon post n'est pas parvenu. J'ai posté par mail alors que je ne suis pas inscrit à la liste. Est-ce que celui-ci va parvenir ? Dans le cas contraire : comment je dis à leafnode de poster surgmane et pas sur un autre serveur étant donné que le groupe existe ? -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:" To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
Copie hda->hdb : taille différente
bonjour, j'ai mon fournisseur habituel de disque dur qui n'a plus les anciens disque dur que j'utlisais habituellement, j'ai eu une autre marque de capacité équivalante sauf que dd if=/dev/hda of=/dev/hdb en init 2 ne semble plus fonctionner ! en effet lorsque je retire le hda, je bascule le hdb en hda , au démarrage la machine démarre comme si le secteur de boot du disque copié n'existe pas. cfdisk sur le disque copié me confirme l'existance du flag boot Par ailleurs, y'a-t-il une autre méthode pour copier des disques (hda->hdb), sachant que je ne peux installer mondo (a cause des dépenses j'ai quasiment une reinstall complète du système, pour l'instant je souhaiterais l'éviter) j'avais pensé 1) sfdisk -d /dev/hda | sfdisk /dev/hdb 2) montage des partition de hdb dans /mnt/partitionx 3) cp -ax partition sur hda vers partition sur hdb (là j'ai un soucis de copie avec /proc/ ) 4) en shell un grub qui install le boot mais ça fait 1 heures que je galère sur le points 2 mon script qui foire cat initDisk.sh #!/bin/sh partition[1]=/ # 2 = swap partition[3]=/usr partition[5]=/var partition[6]=/tmp partition[7]=/home function FormatPartition () { for i in 1 3 5 6 7 ; do mkfs.ext3 /dev/hdb$i ; done } function leSwap () { mkswap /dev/hdb2 } function CreationPointMontage () { mkdir /dev/hdb1 /mnt/hdb1 mkdir /dev/hdb3 /mnt/hdb3 mkdir /dev/hdb5 /mnt/hdb5 mkdir /dev/hdb6 /mnt/hdb6 mkdir /dev/hdb7 /mnt/hdb7 } function MontageDisque () { for i in 1 3 5 6 7 do mount /dev/hdb$i /mnt/hdb$i done } function Copiefichiers () { for i in 1 3 5 6 7 do #cp -ax /usr/* /mnt/hdb3/. Src=${partition[$i]} Src=$Src'/''*' echo $Src Dest="/mnt/hdb$i" #cp -prdx / /mnt/destination cmd="cp -ax $Src $Dest"'/.' `$cmd`# ça me recréer /usr/* par exemple done } #leSwap #FormatPartition #CreationPointMontage #MontageDisque Copiefichiers
Re: Problèmes Tenue Charge Iptables
> Je pense que tu as > un pbm de ce type. Le fait d'avoir changer de carte réseau me fait dire > que c'est peut être une histoire de controleur d'interruption, bref de > hardware. J'irais chercher de ce coté (épluchage option de boot noyau > et lecture attentive de la config du BIOS). Il ne faut pas exclure un pbm d'un des modules de routages choisis. Essayes sans routage (donc sans modules ipt et autres netfilter) en test de débit sur du FTP, NFS et HTTP par exemple. Mais si tu as essayé plusieurs noyaux, ce serait étonnant. François Boisson -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:" To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
Re: Problèmes Tenue Charge Iptables
Le Tue, 20 Mar 2007 11:44:15 +0100 "Benjamin RIOU" <[EMAIL PROTECTED]> a écrit: > Voila. Je partage un accès à internet avec mes amis à la cité universitaire. > Pour se faire, j'ai un PII 350mhz w/ 128 de ram et 2 cartes réseau > 10/100 en PCI (Une Netgear et une Realtek). A l'heure actuelle, j'utilise un Pentium166 pour passerelle pour desservir de l'ordre d'une centaine de postes (accès internet), pour servir de ... passerelle (tant pis pour la répétition)... entre 3 réseaux, il y a un système de règle pour un proxy transparent (sur une autre machine), un serveur Web, courrier, etc (tout ça sur d'autres machines). Tout ça pour dire que la machine n'est pas en cause, c'est surement un pbm hardware ou de réglages noyau. J'ai mis echo "16384" > /proc/sys/net/ipv4/ip_conntrack_max le jour où j'ai fait un nmap à partir d'une machine derrière la passerelle -cela a saturé la table- et n'ai plus eu de pbms de ce coté. Par contre j'ai un pbm analogue au tien sur une machine isolée qui dès que le traffic réseau augmente un peu, a sa carte réseau (une Intel/Pro 100 VE) qui sature et se gèle pendant 5-10s. Ça m'énerve et je n'ai pas encore trouvé de solution (j'envisage le marteau!). Je pense que tu as un pbm de ce type. Le fait d'avoir changer de carte réseau me fait dire que c'est peut être une histoire de controleur d'interruption, bref de hardware. J'irais chercher de ce coté (épluchage option de boot noyau et lecture attentive de la config du BIOS). François Boisson -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:" To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
Re: Problèmes Tenue Charge Iptables
Le 13592ième jour après Epoch, Benjamin RIOU écrivait: > Connaissez vous un outil fiable et précis pour afficher les connexions > masqueradées ? netstat-nat du paquet éponyme ?
Re: Problème de MAJ clamav
Le Mardi 20 Mars 2007 13:12, Wolfgod a écrit : > > > >> > debian ETCH 2.6.18-3-686 & KDE 3.5.5 > > > >> > > > > >> > Lorsque j'essaye de mettre à jour clamav 0.90.1-2 avec > > > >> > klamav > Personne à d'idée pour cette affaire? ça ne serait pas un virus qui > bloquerait les MAJ? Comment savoir? Bonjour, Je crois qu'il faut Klamav 0.41 pour exploiter Clamav 0.90 Bertrand
Re: Problèmes Tenue Charge Iptables
Le Tue, 20 Mar 2007 11:44:15 +0100, "Benjamin RIOU" <[EMAIL PROTECTED]> a écrit : > Bonjour à tous, > Bonjour, > Merci d'avance. > Ben. De rien d'avance ;) Fab. > > > ## Fichier de conf iptables : > #Script de configuration pour Wifirst (IBM) > # > > echo "Lancement du script de configuration IPTABLES..." > > #Activation du routage > echo 1 > /proc/sys/net/ipv4/ip_forward > > #Configuration IPTABLES > # Vidange des IPTABLES : > iptables -F > iptables -t nat -F > # Par d�faut : > # Activation du NAT : > iptables -t nat -A POSTROUTING -j MASQUERADE > On pourrait ajouter l'interface de sorti ici: iptables -t nat -A POSTROUTING -o ethx -j MASQUERADE > # Activation de la protection anti P2P > ###echo "Activation du filtrage P2P..." > ###insmod /root/ipp2p-0.8.2/ipt_ipp2p.o > ###iptables -A FORWARD -m ipp2p --edk --kazaa --gnu --bit --apple --dc > --soul --winmx --ares -j DROP > ###echo "Filtrage P2P [ SUCCES ]" > > #Filtrage des ports > iptables -N CTRL_PORTS > iptables -A CTRL_PORTS -p tcp -m multiport --ports > 21,20,80,53,8000,443 -j ACCEPT > iptables -A CTRL_PORTS -p udp -m multiport --ports 53 -j ACCEPT > Le multiport est inutile sur la ligne juste au dessus. > #Patching des packets > #iptables -t mangle -A PREROUTING -p tcp -j CONNMARK --restore-mark > #iptables -t mangle -A PREROUTING -p tcp -m mark --mark 1 -j CONNMARK > --save-mark > > # Toutes les connexions qui sortent du LAN vers le Net > # sont acceptées > iptables -A FORWARD -i eth1 -o eth0 -m state --state INVALID -j DROP > > # Seules les connexions déjà établies ou en relation avec > # des connexions établies sont acceptées venant du Net vers le LAN > iptables -A FORWARD -i eth0 -o eth1 -m state --state > ESTABLISHED,RELATED -j ACCEPT > Le suivi de connexion c'est bien, mais je ne vois aucune règle avec --state NEW dans tout le fichier. > > #Autorisations de certaines adresses mac > # ** SERVEUR WIFIRST > iptables -A FORWARD -m mac --mac-source 00:03:52:04:C7:33 -j ACCEPT > > # ** LES CHEFS > # BEN LAPTOP T22 > iptables -A FORWARD -m mac --mac-source 00:0F:EA:1B:4E:73 -j ACCEPT > > # ADRIEN LAPTOP TOSHIBA > iptables -A FORWARD -m mac --mac-source 00:A0:D1:45:A7:D4 -j ACCEPT > > # ** CLIENTS > # > #simon 05/03 > iptables -A FORWARD -m mac --mac-source 00:12:3F:10:0D:C3 -j > CTRL_PORTS > > #Antoine Forrest 05/03 - > iptables -A FORWARD -m mac --mac-source 00:13:46:2F:9A:C4 -j > CTRL_PORTS > > #Emmanuel GENDRON 05/03 > #iptables -A FORWARD -m mac --mac-source 00:0D:61:52:9A:89 -j > CTRL_PORTS > > #Benjamin BRIENDO 05/03 - > iptables -A FORWARD -m mac --mac-source 00:16:36:6C:D8:27 -j > CTRL_PORTS > > #J�remy GACHET 05/03 - > iptables -A FORWARD -m mac --mac-source 00:16:D3:40:43:28 -j > CTRL_PORTS > > #Katoche 05/03 > iptables -A FORWARD -m mac --mac-source 00:0A:E4:A0:1F:CF -j > CTRL_PORTS > > #Phillipine 05/03 - > iptables -A FORWARD -m mac --mac-source 00:C0:9F:70:11:7A -j > CTRL_PORTS > > #Guillaume COUSIN 06/03 - > iptables -A FORWARD -m mac --mac-source 00:16:D4:5F:31:D4 -j > CTRL_PORTS > > #Pierre EMERIAUD (non resident à la cité) > iptables -A FORWARD -m mac --mac-source 00:0D:87:F6:55:98 -j ACCEPT > > #Norma VASQUEZ > iptables -A FORWARD -m mac --mac-source 00:40:D0:69:75:67 -j > CTRL_PORTS > > #Stagiaire Traduction Cedric C315 > #iptables -A FORWARD -m mac --mac-source 00:0f:b0:b8:df:da -j ACCEPT > > #Jean Christophe MENARD 18/03 > 1/04 > iptables -A FORWARD -m mac --mac-source 00:90:F5:44:AD:BF -j > CTRL_PORTS iptables -A FORWARD -j DROP > Bon les goût et les couleurs ça ce discute pas, mais c'est pas très académique toutes ces règles sur les adresses MAC > echo "[Configuration IPTABLES SUCCES]"
Re: Problèmes Tenue Charge Iptables
Bonjour, 8192 connexions max pour 3 utilisateurs qui surfent (hors mule) devrait largement suffire, surtout avec 128 Mo de RAM. Je n'ai pas d'idée concernant l'outil pour suivre les connexions masqueradées. Peut-être une autre piste: Dans votre fichier de conf, vous chargez (dans la partie commentée) apparemment un module compilé sur le poste ("insmod /root/ipp2p-0.8.2/ipt_ipp2p.o"). Là où je veux en venir, c'est que si plusieurs modules Netfilter ont été installés de la sorte et sont utilisés, vous tenez peut-être la source de vos soucis: certains modules sont plus ou moins stables. Il se peut que l'un d'eux plante et fasse planter toutes les connexions. Cordialement Jean Baptiste Favre Benjamin RIOU a écrit : >> Bonjour, >> Peut-être une piste: >> Quelle valeur obtenez-vous dans >> /proc/sys/net/ipv4/netfilter/ip_conntrack_max ? >> Pour ma part, sous Ubuntu Edgy et par défaut, j'ai 32760. > > J'ai 8192 par defaut, valeur non modifiée. > J'ai cru lire que c'était la valeur recommandée pour 128 de ram. > > Dois-je augmenter cette valeur ? > Si oui, simplement en éditant le-dit fichier puis en redemarrant le > service network ? > >> Plus généralement, avez-vous adapté certains paramètres avec sysctl ? Si >> oui, peut-être quelque chose à voir là aussi. > > Non je n'ai pas édité les variables d'environnement du noyau mis à part > ip_local_port_range. > > >> Cordialement >> Jean Baptiste Favre > > Connaissez vous un outil fiable et précis pour afficher les connexions > masqueradées ? > netstat -M, ne semble plus être compatible depuis le noyeau 2.2 (bien > que la commande soit affichée dans le man) ! > > [[ Reste /proc/net/ip_conntrack mais c'est mal présenté. > [[ conntrackviewer fait artisanal. > [[ iptraf n'est pas assez détaillé. > [[ iftop est super mais il compte mal dépassé les 200 ko/s. > > Merci de votre aide ! > Ben. > > >
Re: Treason uncloaked!
-[ Tue, Mar 20, 2007 at 11:45:39AM +0100, Rémi Demarthe ] > if (!tp->snd_wnd && !sock_flag(sk, SOCK_DEAD) && > !((1 << sk->sk_state) & (TCPF_SYN_SENT | TCPF_SYN_RECV))) { > /* Receiver dastardly shrinks window. Our retransmits > * become zero probes, but we should not timeout this > * connection. If the socket is an orphan, time it out, > * we cannot allow such beasts to hang infinitely. > */ > #ifdef TCP_DEBUG > if (net_ratelimit()) { > struct inet_sock *inet = inet_sk(sk); > printk(KERN_DEBUG "TCP: Treason uncloaked! Peer > %u.%u.%u.%u:%u/%u shrinks window %u:%u. Repaired.\n", >NIPQUAD(inet->daddr), ntohs(inet->dport), >inet->num, tp->snd_una, tp->snd_nxt); > } > #endif En gros, si je comprend bien, le message est écrit lorsque l'autre peer d'une cnx TCP signale une fenêtre nulle. Cela doit se produire si les paquets sont envoyés beaucoup plus vite que l'application ne les lit sur l'autre machine. Donc je dirais que le problème ce se situe pas au niveau de la machine de l'OP mais dans son environnement réseau (gateway mal fichu par exemple ?). -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:" To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
Re: Problèmes Tenue Charge Iptables
Bonjour, Peut-être une piste: Quelle valeur obtenez-vous dans /proc/sys/net/ipv4/netfilter/ip_conntrack_max ? Pour ma part, sous Ubuntu Edgy et par défaut, j'ai 32760. J'ai 8192 par defaut, valeur non modifiée. J'ai cru lire que c'était la valeur recommandée pour 128 de ram. Dois-je augmenter cette valeur ? Si oui, simplement en éditant le-dit fichier puis en redemarrant le service network ? Plus généralement, avez-vous adapté certains paramètres avec sysctl ? Si oui, peut-être quelque chose à voir là aussi. Non je n'ai pas édité les variables d'environnement du noyau mis à part ip_local_port_range. Cordialement Jean Baptiste Favre Connaissez vous un outil fiable et précis pour afficher les connexions masqueradées ? netstat -M, ne semble plus être compatible depuis le noyeau 2.2 (bien que la commande soit affichée dans le man) ! [[ Reste /proc/net/ip_conntrack mais c'est mal présenté. [[ conntrackviewer fait artisanal. [[ iptraf n'est pas assez détaillé. [[ iftop est super mais il compte mal dépassé les 200 ko/s. Merci de votre aide ! Ben.
Re: Problème de MAJ clamav
Le mardi 20 mars 2007 09:10, Wolfgod a écrit : > Le mardi 20 mars 2007 09:04, Franck a écrit : > > > Le mardi 20 mars 2007 08:22, Franck a écrit : > > >> Hello, > > >> > > >> > Bonjour la liste > > >> > > > >> > > > >> > debian ETCH 2.6.18-3-686 & KDE 3.5.5 > > >> > > > >> > Lorsque j'essaye de mettre à jour clamav 0.90.1-2 avec klamav > > >> > > >> 0.38-1.1 > > >> > > >> > celui-ci me dit dans une boite de dialogue: "Le processus de mise à > > >> > > >> jour > > >> > > >> > s'est arrêté de façon inattendue! L'avez vous tué manuellement?" > > >> > > > >> > Quelqu'un à t-il eu ce problème? Une idée? > > >> > > >> As-tu été déjà voir du coté des logs ??? > > > > > > Salut > > > > > > Oui j'ai regardé les logs: clamav.log, freshclam.log, auth.log et > > > messages" > > > mais aucune erreur! > > > > http://forum.ubuntu-fr.org/viewtopic.php?pid=793543 > > Merci Franck, mais j'ai déjà regardé cette page, mais aucune solution! > > > Franck > > -- > > http://www.linuxpourtous.com Hello, Personne à d'idée pour cette affaire? ça ne serait pas un virus qui bloquerait les MAJ? Comment savoir?
Re: Impression html sur imprimante pdf en ligne de commande
Bonjour, De Leeuw Guy a écrit : Bonsoir Tony Personnellement j'ai déja scripté des impressions de ce type avec openoffice : pour ce faire il faut ajouter une macro : (un exemple venant d'un scx, a adapter) L'idée est très intéressante, malheureusement, l'ouverture d'une page HTML dans OOo n'a pas (toujours) le même rendu que l'ouverture dans Firefox ou Konqueror. De plus, OOo ne tiens pas compte de la feuille de style d'impression mais uniquement de la feuille de style de visualisation. Par exemple, pour cette page, le résultat est très différent : -> http://wiki.services.openoffice.org/wiki/Fr.openoffice.org/qa-test/TestTool Merci pour la réponse. Tony -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:" To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
Re: Problèmes Tenue Charge Iptables
Bonjour, Peut-être une piste: Quelle valeur obtenez-vous dans /proc/sys/net/ipv4/netfilter/ip_conntrack_max ? Pour ma part, sous Ubuntu Edgy et par défaut, j'ai 32760. Plus généralement, avez-vous adapté certains paramètres avec sysctl ? Si oui, peut-être quelque chose à voir là aussi. Cordialement Jean Baptiste Favre Benjamin RIOU a écrit : > Bonjour à tous, > > Je suis nouveau sur cette mailling list, donc je me présente : > Benjamin Riou - Etudiant en Réseaux & Telecoms 1 à l'IUT de Lannion > > ... et je viens vous exposer un problème auquel je suis confronté > depuis quelques temps. > > Voila. Je partage un accès à internet avec mes amis à la cité > universitaire. > Pour se faire, j'ai un PII 350mhz w/ 128 de ram et 2 cartes réseau > 10/100 en PCI (Une Netgear et une Realtek). > > J'utilise IPTABLES pour le partage de la connexion avec un controle > par adresse mac, puis un filtrage de ports (sont dispo le 80, 443, > 53, 20, 21). > > Il se trouve, que, la machine ne tient pas la charge passé 3 > utilisateurs qui surfent (et ne font pas de P2P). > > J'ai testé 6 cartes réseaux différentes (en passant de la ConnectLand > à la 3Com), et j'ai testé Debian Stable (noyau 2.4) et Ubuntu server > (noyau 2.6). > > Toujours le même probleme : la machine admet une montée en charge des > clients, puis arrête tout forwarding durant environ une minute puis > repart en charge. > Et ainsi de suite... > 32760 > Plus étrange encore : je suis connecté en SSH à la machine, quand > j'ai ce "passage à vide", la connexion SSH coupe (connection reset by > peer), et impossible de me connecter avant que la machine assure son > forwarding à nouveau. > Une capture Ethereal m'avoue que la machine envoie [ACK, RST]. > > Le CPU n'est pas chargé (load average : 0.00, j'ai de la ram de dispo > continuellement (10 megs - pas d'usage du swap, le CPU est à 99% > IDLE). > La passerelle continue à pinguer l'exterieur (internet et le réseau > local) sans aucun probleme, elle repond aux ICMP requests même pendant > ses passages à vide ! > > > J'ai l'impression que la machine à besoin de se "proteger" pour > quelques instants. > J'ai monté le nombre de ports clients (1024 - 4999 par defaut) à 1024 > - 65536, cela n'arrange rien. > J'ai verifié la variable /proc/sys/net/ipv4/tcp_abort_on_overflow, > elle est bien à 0. > > L'ensemble de mes profs techniques, et mes amis ne comprennent pas le > probleme. > Mon fichier de conf semble bon (ci joint). > > > S'il vous plaît, savez moi de l'Asile ! > Auriez - vous une idée ? > Ce probleme me pourrit l'existance depuis quelques semaines déjà ! > > Merci d'avance. > Ben. > > > ## Fichier de conf iptables : > #Script de configuration pour Wifirst (IBM) > # > > echo "Lancement du script de configuration IPTABLES..." > > #Activation du routage > echo 1 > /proc/sys/net/ipv4/ip_forward > > #Configuration IPTABLES > # Vidange des IPTABLES : > iptables -F > iptables -t nat -F > # Par d�faut : > # Activation du NAT : > iptables -t nat -A POSTROUTING -j MASQUERADE > > # Activation de la protection anti P2P > ###echo "Activation du filtrage P2P..." > ###insmod /root/ipp2p-0.8.2/ipt_ipp2p.o > ###iptables -A FORWARD -m ipp2p --edk --kazaa --gnu --bit --apple --dc > --soul --winmx --ares -j DROP > ###echo "Filtrage P2P [ SUCCES ]" > > #Filtrage des ports > iptables -N CTRL_PORTS > iptables -A CTRL_PORTS -p tcp -m multiport --ports > 21,20,80,53,8000,443 -j ACCEPT > iptables -A CTRL_PORTS -p udp -m multiport --ports 53 -j ACCEPT > > #Patching des packets > #iptables -t mangle -A PREROUTING -p tcp -j CONNMARK --restore-mark > #iptables -t mangle -A PREROUTING -p tcp -m mark --mark 1 -j CONNMARK > --save-mark > > # Toutes les connexions qui sortent du LAN vers le Net > # sont acceptées > iptables -A FORWARD -i eth1 -o eth0 -m state --state INVALID -j DROP > > # Seules les connexions déjà établies ou en relation avec > # des connexions établies sont acceptées venant du Net vers le LAN > iptables -A FORWARD -i eth0 -o eth1 -m state --state > ESTABLISHED,RELATED -j ACCEPT > > > #Autorisations de certaines adresses mac > # ** SERVEUR WIFIRST > iptables -A FORWARD -m mac --mac-source 00:03:52:04:C7:33 -j ACCEPT > > # ** LES CHEFS > # BEN LAPTOP T22 > iptables -A FORWARD -m mac --mac-source 00:0F:EA:1B:4E:73 -j ACCEPT > > # ADRIEN LAPTOP TOSHIBA > iptables -A FORWARD -m mac --mac-source 00:A0:D1:45:A7:D4 -j ACCEPT > > # ** CLIENTS > # > #simon 05/03 > iptables -A FORWARD -m mac --mac-source 00:12:3F:10:0D:C3 -j CTRL_PORTS > > #Antoine Forrest 05/03 - > iptables -A FORWARD -m mac --mac-source 00:13:46:2F:9A:C4 -j CTRL_PORTS > > #Emmanuel GENDRON 05/03 > #iptables -A FORWARD -m mac --mac-source 00:0D:61:52:9A:89 -j CTRL_PORTS > > #Benjamin BRIENDO 05/03 - > iptables -A FORWARD -m mac --mac-source 00:16:36:6C:D8:27 -j CTRL_PORTS > > #J�remy GACHET 05/03 - > iptables -A FORWARD -m mac --mac-source 00:16:D3:40:43:28 -j CTRL_PORTS > > #Katoche 05/03 >
Re: Treason uncloaked!
On 3/20/07, [EMAIL PROTECTED] <[EMAIL PROTECTED]> wrote: Bonjour à tous, Bonjour, depuis plusieurs années, je trouve régulièrement dans mes logs des messages d'erreur du type : kernel: TCP: Treason uncloaked! Peer x.x.x.x:x/80 shrinks window x:x. Repaired. J'ai eu ça pendant très longtemps avec une machine qui faisait du rsync de manière intensive. C'était apparemment "normal", just informatif. Personnellement, je l'avais désactivé un enlevant la définition de TCP_DEBUG dans include/net/tcp.h. Et surtout comment se fait il que l'on ne trouve aucune documentation, ni réponse à ce sujet alors que c'est une question qui semble être récurente ? Comme l'indique Remi, "Use the sources luke". ;-) Plus sérieusement: http://article.gmane.org/gmane.linux.kernel/341321/match=treason Mes 2 centimes, -- Nicolas
Re: Treason uncloaked!
On Tue, Mar 20, 2007 at 10:59:25AM +0100, [EMAIL PROTECTED] wrote : > Bonjour à tous, > depuis plusieurs années, je trouve régulièrement dans mes logs des > messages d'erreur du type : > kernel: TCP: Treason uncloaked! Peer x.x.x.x:x/80 shrinks window x:x. > Repaired. > Cette sortie est présente dans net/ipv4/tcp_timer.c des sources du noyau. Par contre je n'ai pas réussi à comprendre ce qu'il se passe. if (!tp->snd_wnd && !sock_flag(sk, SOCK_DEAD) && !((1 << sk->sk_state) & (TCPF_SYN_SENT | TCPF_SYN_RECV))) { /* Receiver dastardly shrinks window. Our retransmits * become zero probes, but we should not timeout this * connection. If the socket is an orphan, time it out, * we cannot allow such beasts to hang infinitely. */ #ifdef TCP_DEBUG if (net_ratelimit()) { struct inet_sock *inet = inet_sk(sk); printk(KERN_DEBUG "TCP: Treason uncloaked! Peer %u.%u.%u.%u:%u/%u shrinks window %u:%u. Repaired.\n", NIPQUAD(inet->daddr), ntohs(inet->dport), inet->num, tp->snd_una, tp->snd_nxt); } #endif La fonction net_ratelimit se situe dans net/core/utils.c : /* * All net warning printk()s should be guarded by this function. */ int net_ratelimit(void) { return __printk_ratelimit(net_msg_cost, net_msg_burst); } EXPORT_SYMBOL(net_ratelimit); et __printk_ratelimit est présente dans kernel/printk.c > Depuis plusieurs années j'effectue donc des recherches sur le web à ce > sujet, et depuis plusieurs années, je ne trouve rien d'autre que > d'autres personnes cherchant la même chose que moi... > > Peut-être y a t'il parmi vous quelqu'un qui connait la réponse à cette > question : que veut dire ce message ? par quoi est-il causé ? > Est-ce dangereux ? Si ce n'est pas le cas, pourquoi ce message est-il > aussi alarmiste ? > Et surtout comment se fait il que l'on ne trouve aucune documentation, > ni réponse à ce sujet alors que c'est une question qui semble être > récurente ? > > J'espère que cela pourra aider à approfondir la question. -- Rémi Demarthe -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:" To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
Problèmes Tenue Charge Iptables
Bonjour à tous, Je suis nouveau sur cette mailling list, donc je me présente : Benjamin Riou - Etudiant en Réseaux & Telecoms 1 à l'IUT de Lannion ... et je viens vous exposer un problème auquel je suis confronté depuis quelques temps. Voila. Je partage un accès à internet avec mes amis à la cité universitaire. Pour se faire, j'ai un PII 350mhz w/ 128 de ram et 2 cartes réseau 10/100 en PCI (Une Netgear et une Realtek). J'utilise IPTABLES pour le partage de la connexion avec un controle par adresse mac, puis un filtrage de ports (sont dispo le 80, 443, 53, 20, 21). Il se trouve, que, la machine ne tient pas la charge passé 3 utilisateurs qui surfent (et ne font pas de P2P). J'ai testé 6 cartes réseaux différentes (en passant de la ConnectLand à la 3Com), et j'ai testé Debian Stable (noyau 2.4) et Ubuntu server (noyau 2.6). Toujours le même probleme : la machine admet une montée en charge des clients, puis arrête tout forwarding durant environ une minute puis repart en charge. Et ainsi de suite... Plus étrange encore : je suis connecté en SSH à la machine, quand j'ai ce "passage à vide", la connexion SSH coupe (connection reset by peer), et impossible de me connecter avant que la machine assure son forwarding à nouveau. Une capture Ethereal m'avoue que la machine envoie [ACK, RST]. Le CPU n'est pas chargé (load average : 0.00, j'ai de la ram de dispo continuellement (10 megs - pas d'usage du swap, le CPU est à 99% IDLE). La passerelle continue à pinguer l'exterieur (internet et le réseau local) sans aucun probleme, elle repond aux ICMP requests même pendant ses passages à vide ! J'ai l'impression que la machine à besoin de se "proteger" pour quelques instants. J'ai monté le nombre de ports clients (1024 - 4999 par defaut) à 1024 - 65536, cela n'arrange rien. J'ai verifié la variable /proc/sys/net/ipv4/tcp_abort_on_overflow, elle est bien à 0. L'ensemble de mes profs techniques, et mes amis ne comprennent pas le probleme. Mon fichier de conf semble bon (ci joint). S'il vous plaît, savez moi de l'Asile ! Auriez - vous une idée ? Ce probleme me pourrit l'existance depuis quelques semaines déjà ! Merci d'avance. Ben. ## Fichier de conf iptables : #Script de configuration pour Wifirst (IBM) # echo "Lancement du script de configuration IPTABLES..." #Activation du routage echo 1 > /proc/sys/net/ipv4/ip_forward #Configuration IPTABLES # Vidange des IPTABLES : iptables -F iptables -t nat -F # Par d�faut : # Activation du NAT : iptables -t nat -A POSTROUTING -j MASQUERADE # Activation de la protection anti P2P ###echo "Activation du filtrage P2P..." ###insmod /root/ipp2p-0.8.2/ipt_ipp2p.o ###iptables -A FORWARD -m ipp2p --edk --kazaa --gnu --bit --apple --dc --soul --winmx --ares -j DROP ###echo "Filtrage P2P [ SUCCES ]" #Filtrage des ports iptables -N CTRL_PORTS iptables -A CTRL_PORTS -p tcp -m multiport --ports 21,20,80,53,8000,443 -j ACCEPT iptables -A CTRL_PORTS -p udp -m multiport --ports 53 -j ACCEPT #Patching des packets #iptables -t mangle -A PREROUTING -p tcp -j CONNMARK --restore-mark #iptables -t mangle -A PREROUTING -p tcp -m mark --mark 1 -j CONNMARK --save-mark # Toutes les connexions qui sortent du LAN vers le Net # sont acceptées iptables -A FORWARD -i eth1 -o eth0 -m state --state INVALID -j DROP # Seules les connexions déjà établies ou en relation avec # des connexions établies sont acceptées venant du Net vers le LAN iptables -A FORWARD -i eth0 -o eth1 -m state --state ESTABLISHED,RELATED -j ACCEPT #Autorisations de certaines adresses mac # ** SERVEUR WIFIRST iptables -A FORWARD -m mac --mac-source 00:03:52:04:C7:33 -j ACCEPT # ** LES CHEFS # BEN LAPTOP T22 iptables -A FORWARD -m mac --mac-source 00:0F:EA:1B:4E:73 -j ACCEPT # ADRIEN LAPTOP TOSHIBA iptables -A FORWARD -m mac --mac-source 00:A0:D1:45:A7:D4 -j ACCEPT # ** CLIENTS # #simon 05/03 iptables -A FORWARD -m mac --mac-source 00:12:3F:10:0D:C3 -j CTRL_PORTS #Antoine Forrest 05/03 - iptables -A FORWARD -m mac --mac-source 00:13:46:2F:9A:C4 -j CTRL_PORTS #Emmanuel GENDRON 05/03 #iptables -A FORWARD -m mac --mac-source 00:0D:61:52:9A:89 -j CTRL_PORTS #Benjamin BRIENDO 05/03 - iptables -A FORWARD -m mac --mac-source 00:16:36:6C:D8:27 -j CTRL_PORTS #J�remy GACHET 05/03 - iptables -A FORWARD -m mac --mac-source 00:16:D3:40:43:28 -j CTRL_PORTS #Katoche 05/03 iptables -A FORWARD -m mac --mac-source 00:0A:E4:A0:1F:CF -j CTRL_PORTS #Phillipine 05/03 - iptables -A FORWARD -m mac --mac-source 00:C0:9F:70:11:7A -j CTRL_PORTS #Guillaume COUSIN 06/03 - iptables -A FORWARD -m mac --mac-source 00:16:D4:5F:31:D4 -j CTRL_PORTS #Pierre EMERIAUD (non resident à la cité) iptables -A FORWARD -m mac --mac-source 00:0D:87:F6:55:98 -j ACCEPT #Norma VASQUEZ iptables -A FORWARD -m mac --mac-source 00:40:D0:69:75:67 -j CTRL_PORTS #Stagiaire Traduction Cedric C315 #iptables -A FORWARD -m mac --mac-source 00:0f:b0:b8:df:da -j ACCEPT #Jean Christophe MENARD 18/03 > 1/04 iptables -A FORWARD
Treason uncloaked!
Bonjour à tous, depuis plusieurs années, je trouve régulièrement dans mes logs des messages d'erreur du type : kernel: TCP: Treason uncloaked! Peer x.x.x.x:x/80 shrinks window x:x. Repaired. Depuis plusieurs années j'effectue donc des recherches sur le web à ce sujet, et depuis plusieurs années, je ne trouve rien d'autre que d'autres personnes cherchant la même chose que moi... Peut-être y a t'il parmi vous quelqu'un qui connait la réponse à cette question : que veut dire ce message ? par quoi est-il causé ? Est-ce dangereux ? Si ce n'est pas le cas, pourquoi ce message est-il aussi alarmiste ? Et surtout comment se fait il que l'on ne trouve aucune documentation, ni réponse à ce sujet alors que c'est une question qui semble être récurente ? -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:" To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
Re: recherche de sources de la Woody...
Le mar 20 mar 2007 09:10:09 CET, "Patrice Karatchentzeff" <[EMAIL PROTECTED]> a écrit : > Salut Fred, Salut Patrice, Merci pour le lien, je ne connaissais pas ! bonne journée, Fred.
Re: Problème de MAJ clamav
Le mardi 20 mars 2007 09:04, Franck a écrit : > > Le mardi 20 mars 2007 08:22, Franck a écrit : > >> Hello, > >> > >> > Bonjour la liste > >> > > >> > > >> > debian ETCH 2.6.18-3-686 & KDE 3.5.5 > >> > > >> > Lorsque j'essaye de mettre à jour clamav 0.90.1-2 avec klamav > >> > >> 0.38-1.1 > >> > >> > celui-ci me dit dans une boite de dialogue: "Le processus de mise à > >> > >> jour > >> > >> > s'est arrêté de façon inattendue! L'avez vous tué manuellement?" > >> > > >> > Quelqu'un à t-il eu ce problème? Une idée? > >> > >> As-tu été déjà voir du coté des logs ??? > > > > Salut > > > > Oui j'ai regardé les logs: clamav.log, freshclam.log, auth.log et > > messages" > > mais aucune erreur! > > http://forum.ubuntu-fr.org/viewtopic.php?pid=793543 Merci Franck, mais j'ai déjà regardé cette page, mais aucune solution! > Franck > -- > http://www.linuxpourtous.com
Re: recherche de sources de la Woody...
Le 20/03/07, Frédéric BOITEUX<[EMAIL PROTECTED]> a écrit : Bonjour, Salut Fred, Je cherche les sources Debian de wine de la version Woody : wine_0.0.20020411-1.dsc wine_0.0.20020411.orig.tar.gz wine_0.0.20020411-1.diff.gz Je n'ai que les CDs binaires, et cette vieille version ne semble plus en ligne sur le site de Debian (ni sur snapshot.debian.net). http://archive.debian.org/ PK -- |\ _,,,---,,_ Patrice KARATCHENTZEFF ZZZzz /,`.-'`'-. ;-;;,_ mailto:[EMAIL PROTECTED] |,4- ) )-,_. ,\ ( `'-' http://p.karatchentzeff.free.fr '---''(_/--' `-'\_)
Re: Problème de MAJ clamav
Le mardi 20 mars 2007 09:02, Franck a écrit : > > Le mardi 20 mars 2007 08:22, Franck a écrit : > >> Hello, > >> > >> > Bonjour la liste > >> > > >> > > >> > debian ETCH 2.6.18-3-686 & KDE 3.5.5 > >> > > >> > Lorsque j'essaye de mettre à jour clamav 0.90.1-2 avec klamav > >> > >> 0.38-1.1 > >> > >> > celui-ci me dit dans une boite de dialogue: "Le processus de mise à > >> > >> jour > >> > >> > s'est arrêté de façon inattendue! L'avez vous tué manuellement?" > >> > > >> > Quelqu'un à t-il eu ce problème? Une idée? > >> > >> As-tu été déjà voir du coté des logs ??? > > > > Salut > > > > Oui j'ai regardé les logs: clamav.log, freshclam.log, auth.log et > > messages" > > mais aucune erreur! > > et dans /var/log/syslog ? dans /var/log/syslog aucune erreur non plus! > As-tu essayé avec apt-get update && apt-get upgrade ? > Oui, c'est après la mise à jour (ce matin) que j'ai eu ce problème, par contre ce qui m'étonne c'est que sur un autre PC (dans les mêmes config) aucun problème pour la MAJ de clamav! > Franck > -- > http://www.linuxpourtous.com
recherche de sources de la Woody...
Bonjour, Je cherche les sources Debian de wine de la version Woody : wine_0.0.20020411-1.dsc wine_0.0.20020411.orig.tar.gz wine_0.0.20020411-1.diff.gz Je n'ai que les CDs binaires, et cette vieille version ne semble plus en ligne sur le site de Debian (ni sur snapshot.debian.net). Si quelqu'un avait cela, ça me dépannerait. Merci, Fred.
Re: Problème de MAJ clamav
> Le mardi 20 mars 2007 08:22, Franck a écrit : >> Hello, >> >> > Bonjour la liste >> > >> > >> > debian ETCH 2.6.18-3-686 & KDE 3.5.5 >> > >> > Lorsque j'essaye de mettre à jour clamav 0.90.1-2 avec klamav >> 0.38-1.1 >> > celui-ci me dit dans une boite de dialogue: "Le processus de mise à >> jour >> > s'est arrêté de façon inattendue! L'avez vous tué manuellement?" >> > >> > Quelqu'un à t-il eu ce problème? Une idée? >> >> As-tu été déjà voir du coté des logs ??? >> > > Salut > > Oui j'ai regardé les logs: clamav.log, freshclam.log, auth.log et > messages" > mais aucune erreur! http://forum.ubuntu-fr.org/viewtopic.php?pid=793543 Franck -- http://www.linuxpourtous.com -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:" To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
Re: Problème de MAJ clamav
> Le mardi 20 mars 2007 08:22, Franck a écrit : >> Hello, >> >> > Bonjour la liste >> > >> > >> > debian ETCH 2.6.18-3-686 & KDE 3.5.5 >> > >> > Lorsque j'essaye de mettre à jour clamav 0.90.1-2 avec klamav >> 0.38-1.1 >> > celui-ci me dit dans une boite de dialogue: "Le processus de mise à >> jour >> > s'est arrêté de façon inattendue! L'avez vous tué manuellement?" >> > >> > Quelqu'un à t-il eu ce problème? Une idée? >> >> As-tu été déjà voir du coté des logs ??? >> > > Salut > > Oui j'ai regardé les logs: clamav.log, freshclam.log, auth.log et > messages" > mais aucune erreur! et dans /var/log/syslog ? As-tu essayé avec apt-get update && apt-get upgrade ? Franck -- http://www.linuxpourtous.com -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:" To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]