Re: Exim frozen message

2002-09-30 Par sujet Lacroix francois

Lacroix francois <[EMAIL PROTECTED]> writes:

> Bonjour,

Bonjour,

> J ai une question concernant exim et les frozen mails. Apres les gros
> probleme de DNS et de saturation des serveurs de wanado, ma machine
> bloque sur une 50 de mails. Ils ne sont pas de moi ni pour moi et je 
> > ne veux pas les perdre.


Ne pas utiliser le smtp de wanadoo mais plutot envoyer les e-mails
directement avec exim. Voir les archives de la liste.

> J ai bien reussi a  obtenier la liste des mails bloquer et j ai ausi
> realise un script pour les supprimer.

avec mailq et "exim -Mrm" ?

> Mais la je voudrais pouvoir relancer lors traitement manuellement sans
> attendre le cycle d exim.

runq fait ça ou exim -q ou exim -qq (Voir la page de manuel)

Merci pour ce complement d information mais le probleme reste entier.
Voici ce qui se passe apres la command runq ou exim -qq voir -qqf.
Et apres recheche dans le man et les archive de la mailing, il s agit 
bien des commandes a utiliser en cas de "smarthost".


# runq

# tail -n 20 -f /var/log/exim/mainlog

2002-09-30 16:19:46 Start queue run: pid=2380
2002-09-30 16:19:46 17vuoV-0003nB-00 Message is frozen
2002-09-30 16:19:46 17vY6B-0005Lv-00 Message is frozen
2002-09-30 16:19:46 17uyi5-O3-00 Message is frozen
2002-09-30 16:19:46 17uyjC-OE-00 Message is frozen
2002-09-30 16:19:46 17uyjh-OV-00 Message is frozen
2002-09-30 16:19:46 17uxPp-000337-00 Message is frozen
2002-09-30 16:19:46 17uunY-0001dU-00 Message is frozen
2002-09-30 16:19:46 17urAx-00080z-00 Message is frozen
2002-09-30 16:19:46 17uwmd-0002lp-00 Message is frozen
2002-09-30 16:19:46 17vucS-0003hf-00 Message is frozen
2002-09-30 16:19:46 17vuop-0003nM-00 Message is frozen
2002-09-30 16:19:46 17vvPR-0004F1-00 Message is frozen
2002-09-30 16:19:46 17vviq-0004ca-00 Message is frozen
2002-09-30 16:19:46 End queue run: pid=2380


# mailq
 3d  105K 17urAx-00080z-00 <> *** frozen ***
  [EMAIL PROTECTED]

 3d   50K 17uunY-0001dU-00 <> *** frozen ***
  [EMAIL PROTECTED]

71h   75K 17uwmd-0002lp-00 <> *** frozen ***
  [EMAIL PROTECTED]


Mais differents mail sont tjrs frozen...
Alors que faire! Je ne comprends pas d ou ca peux venir.
Merci pour tous

Francois

--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact 
[EMAIL PROTECTED]






Exim frozen message

2002-09-30 Par sujet Lacroix francois

Bonjour,

J ai une question concernant exim et les frozen mails. Apres les gros 
probleme de DNS et de saturation des serveurs de wanado, ma machine 
bloque sur une 50 de mails. Ils ne sont pas de moi ni pour moi et je ne 
veux pas les perdre.
J ai bien reussi a  obtenier la liste des mails bloquer et j ai ausi 
realise un script pour les supprimer.
Mais la je voudrais pouvoir relancer lors traitement manuellement sans 
attendre le cycle d exim.
Apres lecture du man et de different FAQ, j ai pu trouver une methode 
pour relancer les mails a la main.


Merci et bon courage à tous

Francois
GNU/Linux User






Re: Compilation Kernel

2002-08-29 Par sujet Lacroix francois

EISELE Pascal a écrit:

Je ne sais pas si c'est conseille mais personellement, je le fais car 
je gagne pas mal de temps grace a ca. En general, je compile des 
kernels pour 6 ou 7 machines differentes qui souvant sont plutot lente 
(P100 max). Mon Athlon 1.8 Ghz en viens a bout en moins de 5 min par 
kernel :) Je me stocke les configurations de chaque machines dans un 
repertoire et les recharge a chaque fois que j'en ai besoin. Le seul 
truc que je ne sais pas encore faire, c'est copier les modules sans a 
avoir a faire un make install puis un cp -r /var/module. Le probleme 
de cette technique c'est qu'a chaque fois je dois recopier les modules 
de ma propre machine une fois termine.
A propos, quelqu'un sais comment changer le createur de noyau 
(l'adresse email qui s'affiche au boot). Il y a une option je crois...


man  kernel-pkg.conf

/etc/kernel-pkg.conf te permet de modifier les options de createur et autre.




Frederid LEGER a écrit:


Bonjour la liste,

j'ai plusieurs questions sur la compilation de kernel...

1- Quand j'essayes de recompiler mon kernel avec make-kpkg
--revision=0.x kernel-image, j'obtiens mon .deb tout ok...

Mais le pb c qu'un apt-get update essayes de me remmetre a jour mon
kernel

La question est la suivante: est-ce le --revision=0.x qu'il faut changer
? ou le nom du repertoire des sources ? afin qu'il le considere comme un
kernel different de celui de base...

2- Est-ce possible et conseillé de faire une croos-compilation c'est a
dire de profitter d'un bon Amd K6 sous woody pour compiler mon kernel 
pour mon cyrix sous patate ?


Merci d'avance pour vos reponses...


Fred

 












Re: Pb boot kernel

2002-08-28 Par sujet Lacroix francois

Rénald CASAGRAUDE a écrit:


On mercredi, aoû 28, 2002, at 19:07 Europe/Paris, Lacroix francois wrote:


Alors comment lui dire quel partition utiliser. Je ne suis pas tres
chaud pour le recomplier sur mon server car c un petit P100 et je
risque de mette un moment à la compilation.



1) un paramettre root=/ta/partition/racine mais il faut un boot loader
2) rdev (man rdev)



Merci




N existe t il pas une maniere generique de le faire?



'Sais po !


Vu qu il s agit de path kernel je ne peux le compiler a la debian
(j ai essayer) ca aurais ete trop facile.



Comprends po ??? peut tu expliquer ?

R?

Pour gerer le H323 jai du patcher le kernel et resultat il est 
impossible de compiler le kernel avec make-kpkg

Car lors de l install tous les patch sont en unresolved symbols.





Re: Pb boot kernel

2002-08-28 Par sujet Lacroix francois

Rénald CASAGRAUDE a écrit:


On mercredi, aoû 28, 2002, at 18:16 Europe/Paris, Lacroix francois wrote:

Je ne comprends pas pourquoi ca a tres bien marcher sur ma  machine 
et pas sur mon server.



Pas la même partition / ??

R. 



Alors comment lui dire quel partition utiliser. Je ne suis pas tres 
chaud pour le recomplier sur mon server car c un petit P100 et je risque 
de mette un moment à la compilation.


N existe t il pas une maniere generique de le faire?
Vu qu il s agit de path kernel je ne peux le compiler a la debian (j ai 
essayer) ca aurais ete trop facile.








Pb boot kernel

2002-08-28 Par sujet Lacroix francois

Bonsoir,


J'ai recompiler un kernel pour gerer le H323. Afin d eviter tout pb je 
fais un make bzdisk afin de creer le nouveau kernel sur une disquette.

Je l ai tester sur mon linux et je boot sans aucun pb.

Arrive le moment ou je reboot mon server avec le nouveau kernel sur 
disquette, et la suprise j obtiens un kernel panic.


Je ne comprends pas pourquoi ca a tres bien marcher sur ma  machine et 
pas sur mon server.


Comment faire pour utiliser mon nouveau kernel?

Merci davance
Francois




Re: ISDN connexion

2002-07-19 Par sujet Lacroix francois
En fait lors de la configuration le login est beaucoup plus long pour 
UUnet que pour Wanadoo.
Resultat , il couper le login dans le fichier /etc/isdn/ipppd.ippp0 
surement a cause de l @.


Donc plus aucun pb.

Merci


francois wrote:


Bonjour à tous,

je suis sous Woody 3.0
J ai realiser des tests de configuration et de connexion en ISDN avec le
provider wanadoo.
Tout fonctionne. Or je dois utiliser le provider UUnet (je ne choisis pas
sinon je serais deja chez un autre provider)
Je modifie la configuration avec les bon parametres login pwd et tel.
C la que ca se complique. Car je me connecte mais je suis aussitot
deconnecter.

J ai appeler le service technique de UUnet:
-- le premier me disant "les log sont illisibles"
-- le deuxieme "Apres lecture des logs je ne vois pas le souci"
-- le troisieme "On a pas la solution"

Je suis un pris de cours car je ne m attendait pas a se genre de probleme.
Du coup j ai essaye sous windows, et la miracle ca marche avec les 2
providers. J'en viens a me dire que ca viens vraiment de linux. Mais j avoue
etre un peu perdue devant un probleme aussi flou.
Quelqu'un aurait t il eu se genre d experience avec differents providers?

Merci pour tous!!!
Francois


Voici l extrait du fichier /var/log/messages avec UUnet

8:59:01 amsterdam ipppd[4420]: Connect[0]: /dev/ippp0, fd: 9

8:59:26 amsterdam kernel: OPEN: 192.168.1.42 -> 205.188.8.254 TCP, port:
1036 -> 5190

8:59:26 amsterdam kernel: ippp0: dialing 1 0860504050...

8:59:28 amsterdam ipppd[4420]: Local number: 0x, Remote number:
0860504050, Type: outgoing

8:59:28 amsterdam ipppd[4420]: PHASE_WAIT -> PHASE_ESTABLISHED, ifunit: 0,
linkunit: 0, fd: 9

8:59:28 amsterdam kernel: isdn_net: ippp0 connected

8:59:29 amsterdam kernel: ippp0: remote hangup

8:59:29 amsterdam kernel: ippp0: Chargesum is 0

8:59:29 amsterdam ipppd[4420]: Modem hangup

8:59:29 amsterdam ipppd[4420]: Connection terminated.

8:59:29 amsterdam ipppd[4420]: taking down PHASE_DEAD link 0, linkunit: 0

8:59:29 amsterdam ipppd[4420]: closing fd 9 from unit 0

8:59:29 amsterdam ipppd[4420]: link 0 closed , linkunit: 0

8:59:29 amsterdam ipppd[4420]: reinit_unit: 0

8:59:29 amsterdam ipppd[4420]: Connect[0]: /dev/ippp0, fd: 9



Voici l extrait du fichier /var/log/messages avec Wanadoo

8:48:10 amsterdam ipppd[3005]: Connect[0]: /dev/ippp0, fd: 9

8:48:48 amsterdam kernel: ippp0: dialing 1 0860008484...

8:48:50 amsterdam ipppd[3005]: Local number: 0x, Remote number:
0860008484, Type: outgoing

8:48:50 amsterdam ipppd[3005]: PHASE_WAIT -> PHASE_ESTABLISHED, ifunit: 0,
linkunit: 0, fd: 9

8:48:50 amsterdam kernel: isdn_net: ippp0 connected

8:48:50 amsterdam ipppd[3005]: Remote message:

8:48:50 amsterdam ipppd[3005]: MPPP negotiation, He: No We: No

8:48:50 amsterdam ipppd[3005]: local  IP address 193.250.42.134

8:48:50 amsterdam ipppd[3005]: remote IP address 193.252.253.86





 






--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: ISDN connexion

2002-07-16 Par sujet Lacroix francois

messmate wrote:


On 16 Jul 2002 07:10:58 +0200
hervé thibaud <[EMAIL PROTECTED]> wrote:

| Le lun 15/07/2002 à 23:11, Michel Luc a écrit :
| > On Monday 15 July 2002 20:29, hervé thibaud wrote:
| > > >  > Quelqu'un se souviens t il de la configuration des fichiers pour le
| > > >  > prefixe 0?
| > > > [...]
| > >
| > > [...]
| > > M'étant fendu en 4 pour trouver la solution lors de la configuration j'ai
| > > fini par mettre REMOTEMSN=86899298 # pour la connexion free sans le zéro 
du
| > > 08
| > > LEADINGZERO=0
| > >
| >Sinon 
| > LEADINGZERO=''	# use LEADINGZERO='' if you have no areacodes.
| > 
| > > j'ai pris un aspro et çà marche

| > > De même j'ai supprimé le zero devant le numéro de wanadoo pour un autre
| > > abonnement.
| ça c'est sans doute le paramétrage qui parrait le plus logique.
| On peut difficilement se remettre dans une situation de paramétrage
| d'une application qu'on découvre et ou on sèche et tatonne. 
| Il est probable que si ça ne fonctionnait pas et si ça ne fonctionne

| sans doute pas pour notre ami, c'est qu'un autre paramètre dérange cette
| évidence.
| Faut voir aussi que lorsqu'on tente d'obtenir une communication avec une
| liaison numéris, contrairement à l'utilisation d'un modem on travaille
| complètement en aveugle (des connexions silencieuses) ou seul un
| spécialiste arriverait à certifier qu'on est connecté ou non connecté et
| que si on l'est c'est bien chez notre FAI tant recherché et non chez un

Ben cela fait qq années que j'ai la isdn. Il faut dire que cela m'a emm... 
beaucoup;
surtout au début. Et comme tu dis connexions en aveugle. C'est pourquoi je 
m'étais achté la kISDN de millennium et cela marchait à merveille. Actuellement 
ce prog n'est plus à jour au niveau des updates de kde (donc plus utilisables). 
Je me connecte donc en mandrake où 'kdesktop-network'
qui remplace kISDN.
Par contre il-y-a ibod qui pourrait peut-être faire notre bonheur (disponible 
chez debian ?)
Maintenant que je suis entrain d'installer un petit réseau, je me bat avec la 
sharing-connexuion en  isdn :( pb de route ?) Si qq1 a qq expérience merçi pour 
l'aide.
Je pourrais peut-être finalement utilser debian pour de bon.

| pauvre pékin qu'on vient de réveiller pour la nième fois et qui se croit
| harcelé par un mauvais plaisantin. Donc quand on voit avec un "isdn
| status ippp0" que c'est le bon numéro qui est passé, on ferme l'éditeur
| à bricoler.
| Travail de cochon !
| 
| 
| 
| -- 
| To UNSUBSCRIBE, email to [EMAIL PROTECTED]

| with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
| 
| 



 


Merci pour votre aide.
J ai fini par tester la ligne et la carte sous windows puis je suis 
passe sous linux.

J ai quand meme eu 2 gros souci.
le premier lors de la creation du kernel.
J ai pour habitude de mettre tout se donc j ai besoin inclus dans le kernel.
Hors apres plusieurs essaye il faut absolument le compiler en module.

Le deuxieme a chaque modification d un des fichies /etc/isdn/
il faut relancer le service /etc/init.d/isdnutils restart

Apres bcp d essais, et une reinstallation de plus des packages ISDN,
j ai reussit a me connecter du premier coup.


bon courage a tous
Francois



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: ISDN connexion

2002-07-15 Par sujet Lacroix francois

Lacroix francois wrote:

> bonsoir a tous
>
> Suite a un probleme de ligne chez moi, j ai du reinstaller ma carte
> olitec PCI 128 RNIS.
> L installation et la configuration se passe sans probleme.
> Lorsque que je lance la connexion les messages suivantes apparaissent:
> Or il faut que je compose le 0 pour sortir. J'ai essaye de le rajouter
> au numero mais sans succes.
>
> Jul 15 19:13:57 amsterdam kernel: ippp0: dialing 1 0860888080...
> Jul 15 19:14:04 amsterdam kernel: isdn: HiSax,ch0 cause: E001B
> Jul 15 19:14:06 amsterdam kernel: isdn_net: local hangup ippp0
> Jul 15 19:14:06 amsterdam kernel: ippp0: Chargesum is 0
>
> Quelqu'un se souviens t il de la configuration des fichiers pour le
> prefixe 0?
>
> Merci davance.
>
> Francois
>
>
Apres avoir supprimer les packages "apt-get remove -f --purge 'isnd*' "
Puis reinstaller "apt-get install isnd-utils " et recommencer la conf, j
ai pu ajouter le prefixe zero.
En fait il faut redemarre le isdnutils pour que les mofications du
fichiers soient prises en compte.
Malheuresement j ai toujours le meme probleme.

Jul 15 19:54:35 amsterdam kernel: ippp0: dialing 0 0860888080...
Jul 15 19:54:42 amsterdam kernel: isdn: HiSax,ch0 cause: E001B
Jul 15 19:54:43 amsterdam kernel: ippp0: dialing 1 0,...
Jul 15 19:54:50 amsterdam kernel: isdn: HiSax,ch0 cause: E001B
Jul 15 19:54:52 amsterdam kernel: ippp0: dialing 1 0860888080...
Jul 15 19:54:59 amsterdam kernel: isdn: HiSax,ch0 cause: E001B
Jul 15 19:55:00 amsterdam kernel: isdn_net: local hangup ippp0
Jul 15 19:55:00 amsterdam kernel: ippp0: Chargesum is 0


Jul 15 19:58:27 amsterdam kernel: ippp0: dialing 0 0860888080.
Jul 15 19:58:34 amsterdam kernel: isdn: HiSax,ch0 cause: E001B
Jul 15 19:58:35 amsterdam kernel: ippp0: dialing 1 0...
Jul 15 19:58:42 amsterdam kernel: isdn: HiSax,ch0 cause: E001B
Jul 15 19:58:44 amsterdam kernel: ippp0: dialing 1 0860888080...
Jul 15 19:58:51 amsterdam kernel: isdn: HiSax,ch0 cause: E001B
Jul 15 19:58:52 amsterdam kernel: isdn_net: local hangup ippp0
Jul 15 19:58:52 amsterdam kernel: ippp0: Chargesum is 0

J avoue etre a court d idee.
Merci de m aider


Francois



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



ISDN connexion

2002-07-15 Par sujet Lacroix francois

bonsoir a tous

Suite a un probleme de ligne chez moi, j ai du reinstaller ma carte 
olitec PCI 128 RNIS.

L installation et la configuration se passe sans probleme.
Lorsque que je lance la connexion les messages suivantes apparaissent:
Or il faut que je compose le 0 pour sortir. J'ai essaye de le rajouter 
au numero mais sans succes.


Jul 15 19:13:57 amsterdam kernel: ippp0: dialing 1 0860888080...
Jul 15 19:14:04 amsterdam kernel: isdn: HiSax,ch0 cause: E001B
Jul 15 19:14:06 amsterdam kernel: isdn_net: local hangup ippp0
Jul 15 19:14:06 amsterdam kernel: ippp0: Chargesum is 0

Quelqu'un se souviens t il de la configuration des fichiers pour le 
prefixe 0?


Merci davance.

Francois


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Info Rules Iptables

2002-07-05 Par sujet Lacroix francois

Pierre Gambarotto wrote:


* Lacroix francois ([EMAIL PROTECTED]) wrote:
 


Slt à tous,

Dans mon firewall, je drop et ou log  tous les packet non desirables.
Dans le but de reduire ce traffic inutile, j ai creer une sorte de 
firewall intelligent.
Il lit en temps reele le fichier de log et execute la regle Iptable 
suivante.


iptables -A INPUT -s IP -j DROP

Tout ca fonctionne tres bien. Mon probleme se situe au niveau de l ordre 
des regles.

Les regles rajoutées par le script se situe a la fin.
Du coup,  je pert tout l utilite de script car elles ne sont pas appliquées.
Je cherche a pourvoir creer ces meme regles plus haut dans les regles de 
filtrage Iptables, afin que celle ci soit pris en compte.

Quelqu 'un aurais t il une idée?

   


Dans le man de iptables :

-I, --insert
Insert one or more rules in the selected chain as the given rule number.
So, if the rule number is 1, the rule or rules are inserted at the head
of the chain. This is also the default if no rule number is specified.

Ca devrait le faire :-)

Pierre


 


Ok merci pour cette info. Il suffit de remplacer le -A par -I.

iptables -I INPUT -s IP -j DROP




--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Info Rules Iptables

2002-07-05 Par sujet Lacroix francois

Slt à tous,

Dans mon firewall, je drop et ou log  tous les packet non desirables.
Dans le but de reduire ce traffic inutile, j ai creer une sorte de 
firewall intelligent.
Il lit en temps reele le fichier de log et execute la regle Iptable 
suivante.


iptables -A INPUT -s IP -j DROP

Tout ca fonctionne tres bien. Mon probleme se situe au niveau de l ordre 
des regles.

Les regles rajoutées par le script se situe a la fin.
Du coup,  je pert tout l utilite de script car elles ne sont pas appliquées.
Je cherche a pourvoir creer ces meme regles plus haut dans les regles de 
filtrage Iptables, afin que celle ci soit pris en compte.

Quelqu 'un aurais t il une idée?

Merci






--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Message de log dans la console

2002-07-05 Par sujet Lacroix francois

On Thursday 04 Jul 2002, Vincent Lasselin wrote:
>> >
>> > $IPTABLES -A INPUT -i $IFACE -j LOG --log-level=info --log-prefix 
"DENY: "

>> >
>> Les messages de iptables sont logué via klogs donc il faut faire un
>> kern.none si tu veux plus les voir dans messages. Tu peux surement etre
>> plus fin du genre kern.info.none, mais tu rateras peut etre d'autres
>> messages. Tu dois avoir une ligne qui logue vers /dev/console donc 
rajoute

>> kern.info.none dedans. Ca devrait marcher.

>baisser le niveau de log ?
>--log-level=debug

Par default, est ce que le niveau de log debug ne risque pas de rentrer 
en conflit avec d autre messages kernel.

En clair si je met ce niveau, suis-je sur de ne voir que mon firewall?

Dans je voudrais rediriger tous les log firewall dans un fichier specifique.

Pour le firewall:
$IPTABLES -N log_and_drop
$IPTABLES -A INPUT -j log_and_drop
$IPTABLES -A INPUT -j LOG --log-level debug --log-prefix='FW-www= '
$IPTABLES -A INPUT -j REJECT

Pour le syslogd.conf
kern.debug 
	/var/log/firewall



--
jean-michel


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact 
[EMAIL PROTECTED]





--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



A la recherche d un programme

2002-07-04 Par sujet Lacroix francois


Bonjour,

Suite au mail sur comment rechercher un programme, j ai une question
similaire.
Je dispose de plusieurs systeme woody, mais j ai un souci avec les
commande 'export' et  'replace'.
Je ne sais par quel moyen, j ai reussi a les installer squr un des
systemes. Resultat sur mes autres machines, je ne connais pas le nom du
package a installer pour disposer de ces commandes.
J ai essaye sur http://www.debian.org/distrib/packages mais sans resultat.
J ai aussi tenter par difference sur le dpkg -l mais tjrs rien.
Alors si qq sais comment faire ou mieux dans quel packages se trouvent
ses programmes.

Merci et bon courage a tous.







--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Question system

2002-06-07 Par sujet Lacroix francois

Thomas NOEL wrote:


Le jeu 06/06/2002 à 11:46, Lacroix francois a écrit :
 


Bonjour,


Dans le but d optimiser mon systeme, je me pose plusieurs question.
Comment determiner les utilisateurs systeme non utiliser les differents
programme ou daemon?
Exemples games a ma connaissance pour un serveur n 'est d'aucune
utilitée.
   



Que veux-tu optimiser ? Supprimer un utilisateur ne change vraiment rien
au système. Juste gagner quelques octets sur le disque... En terme de
sécurité non plus, au contraire.

De plus, en supprimant des comptes systèmes de base prévus par Debian, à
moins d'être vraiment méticuleux, tu finiras par tomber sur des
problèmes de droits. Beaucoup de paquets s'attendent en effet à ce que
tu n'y ai pas touché.

 


Merci pour ces infos, je cherchais à obtenir une base d'utilisateurs propre.
Mais je vais me contenter de determiner à l aide des man ou autre les 
uid et guid utile, ayant deja  vecu des deboires avec les fichier de 
script init.d (C comme ca qu on apprend  !!!).
Mon but final est d'avoir un systeme propre (tous elements non utilisé 
par le system sont supprimées).
Puis de securiser mon systeme à plusieurs niveaux avec differents outils 
du marché comme Aide ,LIDS, grsecurity, ou puresecure aucun choix n 'est 
arreter (je cherche !).

Auparavant j'aurais fait toutes les recommendations de securite.debian.org.

Francois




--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Question system

2002-06-06 Par sujet Lacroix francois

Bonjour,


Dans le but d optimiser mon systeme, je me pose plusieurs question.
Comment determiner les utilisateurs systeme non utiliser les differents
programme ou daemon?
Exemples games a ma connaissance pour un serveur n 'est d'aucune
utilitée.

Merci




--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Bind9 question

2002-06-04 Par sujet Lacroix francois

Desole pour cette grosse betise.
J avais fait une erreur lors de l enregistrement aupres de dyndns.
Le Dns fonctionne correctement..


Lacroix francois wrote:


Bonjour a tous,


Je suis intrigé devant se pb. J'ai installer bind9 sur un Debian/woody.
Je configure le DNS et mes clients locaux sans probleme à partir de la 
doc Debian et des man.
Lorsque je test mon server à partir de mes clients, le DNS focntionne 
parfaitement.
Par contre de l exterieur il m'est impossible d avoir une reponse a ma 
requete DNS.
Je ne comprends pas comment le serveur peux fonctionner en local et 
pas vers l exterieur.
J ai deja installé plusieurs server DNS Bind8 et je n'ai jamais 
rencontrer se genre de pb.

Quelqu'un aurait il une idée?


En local:
(11:42am [EMAIL PROTECTED] ~)host athenes.assephira.dyndns.org
athenes.assephira.dyndns.orgA   192.168.1.8
(11:42am [EMAIL PROTECTED] ~)host ns.assephira.dyndns.org
ns.assephira.dyndns.org has address 192.168.1.8

De l exterieur:
(11:30am [EMAIL PROTECTED] ~)host athenes.assephira.dyndns.org
Host athenes.assephira.dyndns.org not found: 3(NXDOMAIN)


Merci de votre aide.







--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Bind9 question

2002-06-04 Par sujet Lacroix francois

Bonjour a tous,


Je suis intrigé devant se pb. J'ai installer bind9 sur un Debian/woody.
Je configure le DNS et mes clients locaux sans probleme à partir de la 
doc Debian et des man.
Lorsque je test mon server à partir de mes clients, le DNS focntionne 
parfaitement.
Par contre de l exterieur il m'est impossible d avoir une reponse a ma 
requete DNS.
Je ne comprends pas comment le serveur peux fonctionner en local et pas 
vers l exterieur.
J ai deja installé plusieurs server DNS Bind8 et je n'ai jamais 
rencontrer se genre de pb.

Quelqu'un aurait il une idée?


En local:
(11:42am [EMAIL PROTECTED] ~)host athenes.assephira.dyndns.org
athenes.assephira.dyndns.orgA   192.168.1.8
(11:42am [EMAIL PROTECTED] ~)host ns.assephira.dyndns.org
ns.assephira.dyndns.org has address 192.168.1.8

De l exterieur:
(11:30am [EMAIL PROTECTED] ~)host athenes.assephira.dyndns.org
Host athenes.assephira.dyndns.org not found: 3(NXDOMAIN)


Merci de votre aide.


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Pb avec cyrus et exim

2002-06-03 Par sujet Lacroix francois

Laurent Martelli wrote:

>>>>>>"Francois" == Lacroix francois <[EMAIL PROTECTED]> 
writes:

>>>>>>
>>>>>>
>
>  Francois> Bonjour a tous Voila maintenant 5 jours que je suis sur ma
>  Francois> conf cyrus-imapd et exim.  J ai comme systeme un debian
>  Francois> woody 3.0.  les deux service sont lance. la banniere
>  Francois> telnet indique que les services tourne. Le relay des mails
>  Francois> se passe bien car j 'arrive a ateindre d autre compte
>  Francois> mail. Par contre je n'ai aucun local delivery.  Mon but
>  Francois> est de pouvoir utiliser le trio exim cyrus et nocc.
>  Francois> Quelqu un peux t il maider?  J ai installer les 3 software
>  Francois> par le biais de la commande apt-get.  Je voudrais savoir
>  Francois> pourquoi il m'est impossible de trouverl le logiciel
>  Francois> imtest dans le release woody. (il existe mais en unstable
>  Francois> )
>
>[...]
>
>Je pense qu'il faut configurer exim pour qu'il délivre le mail local à
>démon imap :
>
>local_delivery:
>driver = pipe
>command = "/usr/sbin/cyrdeliver ${local_part}"
>return_path_add
>return_output
>prefix = ""
>user = cyrus
>
>
>
>
Je tiens a te remercie car ca a solutionner une grande partie du probleme.
Mes comptes sont enfin actif. je recoit des mails.
Un ick subsiste cependant, il m'est impossible de supprimer mes messages
(les deplace dans un autre repertoire) ou de creer une copie du msg
envoyer dans un repertoire (realiser par default par les clients).

De plus j arrive a creer des comptes mais pas a les supprimer avec l
utilitaire cyradm
et pourtant je dispose bien des droits complet.

$cyradm -u root localhost
localhost password:
localhost> lam user.root
root lrsipcda
localhost> dam user.vincent vincent
localhost> dm user.vincent
command failed: Permission denied
localhost>





--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Pb avec cyrus et exim

2002-05-31 Par sujet Lacroix francois

Bonjour a tous

Voila maintenant 5 jours que je suis sur ma conf cyrus-imapd et exim.
J ai comme systeme un debian woody 3.0.
les deux service sont lance. la banniere telnet indique que les services
tourne. Le relay des mails se passe bien car j 'arrive a  ateindre d 
autre compte mail. Par contre je n'ai aucun local delivery.

Mon but est de pouvoir utiliser le trio exim cyrus et nocc.
Quelqu un peux t il maider?
J ai installer les 3 software par le biais de la commande apt-get.
Je voudrais savoir pourquoi il m'est impossible de trouverl le logiciel 
imtest dans le release woody. (il existe mais en unstable )


Voici les diff fichier de configuration:

For IMAP  /etc/imapd.conf

configdirectory: /var/lib/cyrus
defaultpartition: default
partition-default: /var/spool/cyrus/mail
admins: root cyrus
allowanonymouslogin: no
popminpoll: 1
umask: 077

Je ne pense pas avoir besoin de plus d 'option apres lecture du man 
imapd. j ai aussi verifier les droits et les proprietaires de fichiers

chown cyrus.mail
chmod 750
J ai creer mes utilisateur avec les commande suivantes
cyradm -u root localhost
cm user.francoissam user.francois francois  lrswip

Pour configurer exim j ai utiliser le script eximconfig en selectionnant 
le choix numero 1.

Le fichier etant trop gros je le met en piece jointe.

Lorsque je configure mon client imap (Mozila rc3), j arrive a souscrire 
a la boite mail et a emetre mais pas a recevoir de mail en local.
Pour etre honnete, il doit me manquer un truc mais je reste sans reponse 
a cette question.


Merci de bien vouloir m aider.



Merci d'avance







--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact 
[EMAIL PROTECTED]



# This is the main exim configuration file.
# It was originally generated by `eximconfig', part of the exim package
# distributed with Debian, but it may edited by the mail system administrator.
# This file originally generated by eximconfig at Thu May 30 21:13:19 CEST 2002
# See exim info section for details of the things that can be configured here.

# Please see the manual for a complete list
# of all the runtime configuration options that can be included in a
# configuration file.

# This file is divided into several parts, all but the last of which are
# terminated by a line containing the word "end". The parts must appear
# in the correct order, and all must be present (even if some of them are
# in fact empty). Blank lines, and lines starting with # are ignored.

##
#MAIN CONFIGURATION SETTINGS #
##

# Specify the domain you want to be added to all unqualified addresses
# here. Unqualified addresses are accepted only from local callers by
# default. See the receiver_unqualified_{hosts,nets} options if you want
# to permit unqualified addresses from remote sources. If this option is
# not set, the primary_hostname value is used for qualification.

qualify_domain = assephira.dyndns.org

# If you want unqualified recipient addresses to be qualified with a different
# domain to unqualified sender addresses, specify the recipient domain here.
# If this option is not set, the qualify_domain value is used.

# qualify_recipient =

# Specify your local domains as a colon-separated list here. If this option
# is not set (i.e. not mentioned in the configuration file), the
# qualify_recipient value is used as the only local domain. If you do not want
# to do any local deliveries, uncomment the following line, but do not supply
# any data for it. This sets local_domains to an empty string, which is not
# the same as not mentioning it at all. An empty string specifies that there
# are no local domains; not setting it at all causes the default value (the
# setting of qualify_recipient) to be used.

local_domains = localhost:assephira.dyndns.org

# Allow mail addressed to our hostname, or to our IP address.

local_domains_include_host = true
local_domains_include_host_literals = true

# Domains we relay for; that is domains that aren't considered local but we 
# accept mail for them.

relay_domains = assephira.dyndns.org

# If this is uncommented, we accept and relay mail for all domains we are 
# in the DNS as an MX for.

#relay_domains_include_local_mx = true

# No local deliveries will ever be run under the uids of these users (a colon-
# separated list). An attempt to do so gets changed so that it runs under the
# uid of "nobody" instead. This is a paranoic safety catch. Note the default
# setting means you cannot deliver mail addressed to root as if it were a
# normal user. This isn't usually a problem, as most sites have an alias for
# root that redirects such mail to a human administrator.

never_users = root

# The setting below causes Exim to do a reverse DNS lookup on all incoming
# IP calls, in order to get the true host name. If you feel this is too